logo

GMX发布4000万美元漏洞攻击事件总结报告:将进一步讨论赔偿措施

By: theblockbeats.news|2025/07/11 00:42:03
0
分享
copy

BlockBeats 消息,7 月 11 日,GMX 官方发布 GMX V1 在 Arbitrum 上遭约 4000 万美元漏洞攻击事件总结报告。

事件概要:

攻击者通过重入直接调用 Vault 合约的 increasePosition 函数,绕过 PositionRouter 和 PositionManager 合约(通常负责计算平均做空价格);

通过操纵,攻击者将 BTC 平均做空价格从 109,505.77 美元压低至 1,913.70 美元;

利用闪电贷,攻击者以 1.45 美元的正常价格购买 GLP,开启 1500 万美元的头寸;

由于操纵后的价格,GLP 价格被推高至 27 美元以上,攻击者以高价赎回 GLP 获利;

GMX 已确认 V2 无类似漏洞。

下一步计划资金情况:

GLP 池剩余约 360 万美元,预留给未平仓头寸;

Arbitrum 上 V1 的 GLP 本周费用约 50 万美元(扣除 30% 分配给 GMX 质押者的部分),将转入 DAO 金库用于赔偿;

将禁用 Arbitrum 上的 GLP 铸造和赎回(赎回禁用需等待 24 小时 Timelock);

禁用 Avalanche 上的 GLP 铸造,但保留赎回功能;

启用 Arbitrum 和 Avalanche 上的 V1 头寸平仓,禁用开仓以防漏洞重现;

取消 Arbitrum 和 Avalanche 上的 V1 订单。Arbitrum 上 GLP 剩余资金将分配至赔偿池,供受影响的 GLP 持有者使用。

上述步骤完成后 GMX DAO 将讨论进一步赔偿措施。建议所有 GMX V1 分叉需立即采取措施,待修复并审计后再启用交易和 GLP 类似代币的铸造。

-- 价格

--

猜你喜欢

a16z Crypto:9张图表助您了解稳定币的发展趋势

稳定币正从交易工具演变为通用的支付基础设施,这一进程比大多数人预期的更为低调且深入。

驳杨海坡《加密货币终局》

这可能才是加密货币真正的考验。不是价格有没有再创新高,也不是下一轮牛市谁又财富自由,而是当所有宏大叙事都被周期冲刷之后,它还能不能留下一些更朴素、更耐用、也更接近现实世界的价值。

吹风机能赚到 34,000 美元吗?解读预测市场的自反性悖论

预测市场本质上是对现实的押注,当参与者能够更早地接触甚至影响这一路径时,市场就不再仅仅反映现实,而是开始反过来塑造现实。

6MV创始人:在2026年,加密投资的"标志性转折点"已经到来

"我将在2026年投入资金,所以我告诉你这是历史上最好的年份。"

Abraxas Capital 铸造了 28.9 亿美元的 USDT:是流动性提升,还是仅仅是更多稳定币套利?

Abraxas Capital刚刚从Tether收到了28.9亿美元的新铸造USDT。这究竟是对加密货币市场的看涨流动性注入,还是稳定币套利巨头的日常操作?我们将分析这些数据及其对比特币、竞争币和去中心化金融(DeFi)可能产生的影响。

加密货币领域的某位风投表示,人工智能太疯狂了,他们非常保守

在加密货币热潮中,以及那些曾经错过拼多多机会的投资者中,成立了一个名为Impa Ventures的新型人工智能基金,该基金拒绝泡沫叙述,坚持保守的“问题第一”策略,以寻求真正的商业价值。

目录

热门币种

最新加密货币要闻

阅读更多