GMX công bố báo cáo tóm tắt về cuộc tấn công lỗ hổng bảo mật trị giá 42 triệu đô la: thảo luận thêm về các biện pháp bồi thường

By: theblockbeats.news|2025/07/11 00:42:03
0
Chia sẻ
copy

Tin tức BlockBeats, vào ngày 11 tháng 7, GMX đã chính thức công bố báo cáo tóm tắt về cuộc tấn công lỗ hổng GMX V1 vào Arbitrum trị giá khoảng 42 triệu đô la.

Tóm tắt sự kiện:

Kẻ tấn công đã trực tiếp gọi hàm increasePosition của hợp đồng Vault bằng cách nhập lại, bỏ qua các hợp đồng PositionRouter và PositionManager (thường chịu trách nhiệm tính toán giá bán khống trung bình);

Thông qua thao túng, kẻ tấn công đã hạ giá bán khống trung bình của BTC từ 109.505,77 đô la xuống 1.913,70 đô la;

Sử dụng các khoản vay nhanh, kẻ tấn công đã mua GLP với giá thông thường là 1,45 đô la, mở một vị thế trị giá 15 triệu đô la;

Do giá bị thao túng, giá GLP đã bị đẩy lên hơn 27 đô la và kẻ tấn công đã mua lại GLP với giá cao để kiếm lời;

GMX đã xác nhận rằng V2 không có lỗ hổng tương tự.

Tình hình tài trợ kế hoạch tiếp theo:

Nhóm GLP còn khoảng 3,6 triệu đô la, được dành cho các vị thế mở;

Phí GLP Arbitrum V1 tuần này là khoảng 500.000 đô la (trừ 30% được phân bổ cho người đặt cược GMX), số tiền này sẽ được chuyển vào kho bạc DAO để bồi thường;

Việc đúc và đổi GLP trên Arbitrum sẽ bị vô hiệu hóa (việc vô hiệu hóa đổi yêu cầu khóa thời gian 24 giờ);

Việc đúc GLP trên Avalanche bị vô hiệu hóa, nhưng chức năng đổi vẫn được giữ nguyên;

Việc đóng vị thế V1 trên Arbitrum và Avalanche được bật, và việc mở vị thế bị vô hiệu hóa để ngăn lỗ hổng tái diễn;

Các lệnh V1 trên Arbitrum và Avalanche bị hủy. Số tiền GLP còn lại trên Arbitrum sẽ được phân bổ vào nhóm bồi thường để những người nắm giữ GLP bị ảnh hưởng sử dụng.

Sau khi các bước trên hoàn tất, GMX DAO sẽ thảo luận thêm về các biện pháp bồi thường. Chúng tôi khuyến nghị tất cả các nhánh GMX V1 nên thực hiện các biện pháp ngay lập tức và cho phép giao dịch cũng như đúc token tương tự GLP sau khi sửa chữa và kiểm tra.

Giá --

--

Bạn cũng có thể thích

CoinGlass: Báo cáo nghiên cứu thị phần tiền điện tử quý 1 năm 2026

Trong quý đầu tiên của năm 2026, thị trường tiền điện tử nói chung vẫn hoạt động rất sôi nổi, nhưng khối lượng giao dịch giảm dần so với mức đỉnh điểm hồi tháng Giêng.

Nghiên cứu Tiger: Phân tích tình hình hiện tại của các nhà đầu tư bán lẻ tại chín thị trường lớn ở châu Á

Chúng tôi đã phân tích các rào cản gia nhập của các thị trường lớn nhất cho chín nhóm người dùng tiềm năng ở châu Á, cũng như phản ứng của các sàn giao dịch.

Forbes: Công nghệ lượng tử có đe dọa đến ngành mã hóa không? Nhưng có khả năng đây là một cơ hội

Điện toán lượng tử sẽ không lật đổ blockchain, nhưng nó sẽ buộc phải tái cấu trúc hệ thống bảo mật của nó.

Gần 300 triệu đô la nhắm mục tiêu vào Mỹ Bầu cử giữa nhiệm kỳ, Giám đốc điều hành Tether dẫn đầu quỹ chính trị lớn thứ hai trong ngành tiền điện tử.

Trong giai đoạn then chốt của đàm phán lập pháp, việc sử dụng các khoản đóng góp chính trị để thúc đẩy lợi ích của ngành công nghiệp là điều không nên.

Khoảnh khắc ba lần của Anthropic: Rò rỉ mật mã, bế tắc chính phủ và vũ khí hóa

Khi trí tuệ nhân tạo vừa là kẻ tấn công vừa là người phòng thủ, liệu an ninh mạng có còn đủ sức chống đỡ?

Auto Earn là gì? Cách nhận thêm tiền điện tử miễn phí trên Auto Earn 2026

Auto Earn là gì và cách sử dụng nó như thế nào? Hướng dẫn này giải thích cách thức hoạt động của tính năng Tự động kiếm tiền (Auto Earn) và cách số dư tăng lên cũng như việc giới thiệu người khác có thể giúp họ nhận được phần thưởng bổ sung trong sự kiện Auto Earn Boost Fest.

Coin thịnh hành

Tin tức crypto mới nhất

Đọc thêm