Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 19 125 Биржи: 1450
Рыночная капитализация: $3 957 908 397 227,70
Объём за 24 ч: $239 336 503 317,061
ETH Газ: 3,678 Gwei
Быстро
4,614 Gwei
Стандарт
3,678 Gwei
Медленно
3,615 Gwei
ДжиЭмИкс

Чуть более недели назад протокол GMX подвергся сложной атаке. Белая шляпа (этичный хакер) воспользовался уязвимостью в смарт-контракте и вывел около $42 млн. Злоумышленник применил технику повторного входа (reentrancy), чтобы обойти систему учета коротких позиций. Через 2 дня он связался с командой и вернул большую часть средств. В качестве благодарности GMX выплатил ему 10% от суммы в виде награды.

Атака затронула старую версию хранилища протокола GMX V1. Хакер сначала создал и застейкал токены GLP, а затем открыл шорт-позицию, напрямую взаимодействуя с контрактом. Это позволило обойти механизм ShortsTracker, который обновляет среднюю цену шортов. В результате расчет активов под управлением (AUM) был искусственно завышен. Это дало возможность обналичить токены GLP по завышенной стоимости.

Разработчики GMX ранее исправили крупную уязвимость, разделив обновление данных между 2-мя контрактами. Однако новое решение оставило лазейку. Из-за разных уровней исполнения, хакер смог инициировать операции в правильной последовательности, чтобы обойти обновление средней цены. Он создал шорт-позицию в момент повторного входа, а затем повторил процедуру несколько раз, добившись масштабного искажения показателей.

Кульминацией атаки стал момент, когда хакер взял флеш-займ на $7,5 млн, использовал $6 млн для создания GLP, а остальное — для новой шорт-позиции. Из-за манипуляций со средней ценой показатель AUM вырос в 20 раз. Это позволило обменять GLP на цифровые активы по завышенной цене. Позже злоумышленник сжег GLP и изъял токены из пула, выведя сумму, в 19 раз превышающую внесенную.

Средства были распределены по 5 кошелькам и конвертированы в ETH. Всего хакер вернул GMX 10 000 эфиров и оставил себе около 1700 монет как награду за обнаружение уязвимости. Это стандартная практика в рамках ответственного раскрытия ошибок безопасности. Команда GMX заявила, что усиливает проверку кода и будет вводить дополнительные меры защиты. Пользователи не пострадали, и ликвидность была восстановлена.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Индексы фондового рынка США показывают смешанные результаты
17 июля фондовый рынок США открылся с разными показателями: индекс Dow снизился на 0,11%, S&P 500 вырос на 0,01%, а Nasdaq увеличился на 0,15%.
BSTR и CEPO объединились, получив 30 000 BTC
Компания BSTR Holdings Inc. объявила о слиянии с Cantor Equity Partners I, Inc., в результате которого на ее баланс поступит 30 021 BTC, что сделает ее четвертой по величине публичной биткоин-казной в мире. Объединенная компания будет торговаться под символом "BSTR" и планирует привлечь до $1,5 миллиарда в рамках частных инвестиций, что станет крупнейшим финансированием в истории слияний SPAC, связанных с биткоином.
GameSquare собирается привлечь $70 млн для увеличения запасов ETH
Компания GameSquare Holdings, зарегистрированная на Nasdaq, планирует выпустить 46 666 667 обыкновенных акций для привлечения $70 млн. Эти средства будут направлены на увеличение запасов ETH. Генеральный директор Джастин Кенна отметил, что при полном выполнении предложения общая сумма выручки может достичь $80,5 млн, а сделки ожидаются к завершению 18 июля 2025 года.
Компания Enlightify планирует купить токены CYBER на $20 миллионов
Компания Enlightify Inc. объявила о намерении приобрести токены CYBER на сумму до $20 миллионов в течение следующего года.
Ценные бумаги MicroStrategy демонстрируют устойчивый рост
Компания MicroStrategy (MSTR) продолжает действовать наиболее активно в условиях крипторынка. За последний месяц акции компании продемонстрировали впечатляющий рост в 21,52%, достигнув...