GMX công bố báo cáo tóm tắt về cuộc tấn công lỗ hổng bảo mật trị giá 42 triệu đô la: thảo luận thêm về các biện pháp bồi thường
Tin tức BlockBeats, vào ngày 11 tháng 7, GMX đã chính thức công bố báo cáo tóm tắt về cuộc tấn công lỗ hổng GMX V1 vào Arbitrum trị giá khoảng 42 triệu đô la.
Tóm tắt sự kiện:
Kẻ tấn công đã trực tiếp gọi hàm increasePosition của hợp đồng Vault bằng cách nhập lại, bỏ qua các hợp đồng PositionRouter và PositionManager (thường chịu trách nhiệm tính toán giá bán khống trung bình);
Thông qua thao túng, kẻ tấn công đã hạ giá bán khống trung bình của BTC từ 109.505,77 đô la xuống 1.913,70 đô la;
Sử dụng các khoản vay nhanh, kẻ tấn công đã mua GLP với giá thông thường là 1,45 đô la, mở một vị thế trị giá 15 triệu đô la;
Do giá bị thao túng, giá GLP đã bị đẩy lên hơn 27 đô la và kẻ tấn công đã mua lại GLP với giá cao để kiếm lời;
GMX đã xác nhận rằng V2 không có lỗ hổng tương tự.
Tình hình tài trợ kế hoạch tiếp theo:
Nhóm GLP còn khoảng 3,6 triệu đô la, được dành cho các vị thế mở;
Phí GLP Arbitrum V1 tuần này là khoảng 500.000 đô la (trừ 30% được phân bổ cho người đặt cược GMX), số tiền này sẽ được chuyển vào kho bạc DAO để bồi thường;
Việc đúc và đổi GLP trên Arbitrum sẽ bị vô hiệu hóa (việc vô hiệu hóa đổi yêu cầu khóa thời gian 24 giờ);
Việc đúc GLP trên Avalanche bị vô hiệu hóa, nhưng chức năng đổi vẫn được giữ nguyên;
Việc đóng vị thế V1 trên Arbitrum và Avalanche được bật, và việc mở vị thế bị vô hiệu hóa để ngăn lỗ hổng tái diễn;
Các lệnh V1 trên Arbitrum và Avalanche bị hủy. Số tiền GLP còn lại trên Arbitrum sẽ được phân bổ vào nhóm bồi thường để những người nắm giữ GLP bị ảnh hưởng sử dụng.
Sau khi các bước trên hoàn tất, GMX DAO sẽ thảo luận thêm về các biện pháp bồi thường. Chúng tôi khuyến nghị tất cả các nhánh GMX V1 nên thực hiện các biện pháp ngay lập tức và cho phép giao dịch cũng như đúc token tương tự GLP sau khi sửa chữa và kiểm tra.
Bạn cũng có thể thích

CoinGlass: Báo cáo nghiên cứu thị phần tiền điện tử quý 1 năm 2026

Nghiên cứu Tiger: Phân tích tình hình hiện tại của các nhà đầu tư bán lẻ tại chín thị trường lớn ở châu Á

Forbes: Công nghệ lượng tử có đe dọa đến ngành mã hóa không? Nhưng có khả năng đây là một cơ hội

Gần 300 triệu đô la nhắm mục tiêu vào Mỹ Bầu cử giữa nhiệm kỳ, Giám đốc điều hành Tether dẫn đầu quỹ chính trị lớn thứ hai trong ngành tiền điện tử.

Khoảnh khắc ba lần của Anthropic: Rò rỉ mật mã, bế tắc chính phủ và vũ khí hóa

Auto Earn là gì? Cách nhận thêm tiền điện tử miễn phí trên Auto Earn 2026
Auto Earn là gì và cách sử dụng nó như thế nào? Hướng dẫn này giải thích cách thức hoạt động của tính năng Tự động kiếm tiền (Auto Earn) và cách số dư tăng lên cũng như việc giới thiệu người khác có thể giúp họ nhận được phần thưởng bổ sung trong sự kiện Auto Earn Boost Fest.

Cả OpenAI và Anthropic đều đồng loạt tuyên bố mua lại vào cùng một ngày, gây ra lo ngại về việc IPO kép.

Auto Earn so với 2026: Chuyển đổi nào mang lại phần thưởng thêm nhiều nhất?
Auto Earn trong crypto là gì? So sánh các tính năng Kraken, OKX, Bybit, Binance và WEEX Auto Earn trong năm 2026 và xem những nền tảng nào cung cấp phần thưởng quảng cáo bổ sung ngoài cơ chế thu nhập tiêu chuẩn.
Cập nhật Đạo luật CLARITY năm 2026: Lệnh cấm lợi nhuận từ Stablecoin, thỏa hiệp tại Thượng viện và ý nghĩa của nó đối với thị trường tiền điện tử
Đạo luật CLARITY có thể định hình lại các quy tắc về lợi suất stablecoin, các ưu đãi cho DeFi và tính thanh khoản của tiền điện tử vào năm 2026. Tìm hiểu những cập nhật mới nhất từ Thượng viện, những thay đổi về tiến độ và ý nghĩa của quy định này đối với các nhà giao dịch tiền điện tử.

Forbes: Công nghệ lượng tử đe dọa ngành công nghiệp tiền điện tử? Nhưng nhiều khả năng đó là một cơ hội.

Kỹ năng tuyển dụng sự kiện Rhythm X Zhihu Hồng Kông, Đăng ký ngay để có cơ hội thể hiện trực tiếp

Các công ty khai thác Bitcoin lại bỏ chạy lần thứ N.

Houthi có một trạm kiểm soát | Rewire News Morning Brief

Sáp nhập stablecoin: sẽ không có chuyện "kẻ thắng cuộc giành tất cả"

Triết lý tiết kiệm tiền trong kỷ nguyên AI: Cách chi tiêu mỗi Token một cách khôn ngoan

$240 tỷ Đen Rừng, Sự Sụp Đổ của Tài Chính Sắt

Giới hạn 3 lời chào, giới hạn mã Claude của bạn đâu rồi? Lỗi bộ nhớ đệm 28 ngày, và phản hồi chính thức khuyến khích bạn "sử dụng nó một cách tiết kiệm".

Làm thế nào để kiếm tiền trên Polymarket bằng AI?
CoinGlass: Báo cáo nghiên cứu thị phần tiền điện tử quý 1 năm 2026
Nghiên cứu Tiger: Phân tích tình hình hiện tại của các nhà đầu tư bán lẻ tại chín thị trường lớn ở châu Á
Forbes: Công nghệ lượng tử có đe dọa đến ngành mã hóa không? Nhưng có khả năng đây là một cơ hội
Gần 300 triệu đô la nhắm mục tiêu vào Mỹ Bầu cử giữa nhiệm kỳ, Giám đốc điều hành Tether dẫn đầu quỹ chính trị lớn thứ hai trong ngành tiền điện tử.
Khoảnh khắc ba lần của Anthropic: Rò rỉ mật mã, bế tắc chính phủ và vũ khí hóa
Auto Earn là gì? Cách nhận thêm tiền điện tử miễn phí trên Auto Earn 2026
Auto Earn là gì và cách sử dụng nó như thế nào? Hướng dẫn này giải thích cách thức hoạt động của tính năng Tự động kiếm tiền (Auto Earn) và cách số dư tăng lên cũng như việc giới thiệu người khác có thể giúp họ nhận được phần thưởng bổ sung trong sự kiện Auto Earn Boost Fest.
