扫码下载
BTC $75,969.24 -0.01%
ETH $2,273.52 -0.09%
BNB $616.57 -0.92%
XRP $1.36 -0.93%
SOL $83.15 -0.24%
TRX $0.3229 -0.19%
DOGE $0.1035 +4.67%
ADA $0.2441 -0.69%
BCH $447.89 +0.56%
LINK $9.11 -0.96%
HYPE $39.51 -0.56%
AAVE $93.39 -3.04%
SUI $0.9026 -1.78%
XLM $0.1598 -1.76%
ZEC $322.38 -3.37%
BTC $75,969.24 -0.01%
ETH $2,273.52 -0.09%
BNB $616.57 -0.92%
XRP $1.36 -0.93%
SOL $83.15 -0.24%
TRX $0.3229 -0.19%
DOGE $0.1035 +4.67%
ADA $0.2441 -0.69%
BCH $447.89 +0.56%
LINK $9.11 -0.96%
HYPE $39.51 -0.56%
AAVE $93.39 -3.04%
SUI $0.9026 -1.78%
XLM $0.1598 -1.76%
ZEC $322.38 -3.37%

GMX发布 4000 万美元漏洞攻击事件总结报告:GMX DAO将讨论进一步赔偿措施

2025-07-11 00:03:41
收藏

ChainCatcher 消息,据 GMX 官方发布的报告,GMX V1 在 Arbitrum 上遭约 4000 万美元漏洞攻击事件总结报告。攻击者通过重入直接调用 Vault 合约的 increasePosition 函数,绕过 PositionRouter 和 PositionManager 合约(通常负责计算平均做空价格)。通过操纵,攻击者将 BTC 平均做空价格从 109,505.77 美元压低至 1,913.70 美元。利用闪电贷,攻击者以 1.45 美元的正常价格购买 GLP,开启 1500 万美元的头寸。由于操纵后的价格,GLP 价格被推高至 27 美元以上,攻击者以高价赎回 GLP 获利。GMX 已确认 V2 无类似漏洞。

下一步计划资金情况:GLP 池剩余约 360 万美元,预留给未平仓头寸。Arbitrum 上 V1 的 GLP 本周费用约 50 万美元(扣除 30% 分配给 GMX 质押者的部分),将转入 DAO 金库用于赔偿。将禁用 Arbitrum 上的 GLP 铸造和赎回(赎回禁用需等待 24 小时 Timelock)。禁用 Avalanche 上的 GLP 铸造,但保留赎回功能。启用 Arbitrum 和 Avalanche 上的 V1 头寸平仓,禁用开仓以防漏洞重现。取消 Arbitrum 和 Avalanche 上的 V1 订单。Arbitrum 上 GLP 剩余资金将分配至赔偿池,供受影响的 GLP 持有者使用。

上述步骤完成后 GMX DAO 将讨论进一步赔偿措施。建议所有 GMX V1 分叉需立即采取措施,待修复并审计后再启用交易和 GLP 类似代币的铸造。

app_icon
ChainCatcher 与创新者共建Web3世界