Nagbabalik ang GMX Exploiter ng $40M Araw Pagkatapos ng Pag-hack, Mas Mataas ang Pag-zoom ng Token
Sinamantala ng mga attacker sa unang bahagi ng linggong ito ang isang depekto sa muling pagpasok sa kontrata ng OrderBook, na nagpapahintulot sa umaatake na manipulahin ang mga maiikling posisyon sa BTC, pataasin ang valuation ng GLP, at i-redeem ito para sa malalaking kita.

Ano ang dapat malaman:
- Ang umaatake na nagnakaw ng mahigit $40 milyon mula sa mga kontrata ng V1 ng GMX ay nagsimulang ibalik ang mga pondo, na nagpapahiwatig ng pagtanggap ng $5 milyon na puting-hat na bounty.
- Mahigit sa $10.5 milyon sa FRAX ang unang ibinalik sa deployer wallet ng GMX, na ang natitirang mga pondo ay naipadala sa ilang sandali.
- Sinamantala ng paglabag ang isang depekto sa muling pagpasok sa kontrata ng OrderBook ng GMX, na nag-udyok sa GMX na ihinto ang pangangalakal ng V1 at pag-minting sa ARBITRUM at Avalanche.
Ang umaatake na inubos ang mahigit $40 milyon mula sa GMXAng mga kontrata ng V1 sa unang bahagi ng linggong ito ay nagsimulang magbalik ng mga pondo, na nagmumungkahi na tinanggap nila ang $5 milyong puting sumbrero na bounty ng proyekto.
Ang mga unang palatandaan ay dumating noong Biyernes sa pamamagitan ng isang on-chain na mensahe: "ok, ibabalik ang mga pondo mamaya."
Makalipas ang ilang oras, mahigit $10.5 milyon sa FRAX ang naibalik sa deployer wallet ng GMX. Security firm na PeckShield na-flag ang mga pagbabalik, na mukhang simula pa lang, na may inaasahang mas maraming pondo na Social Media.
Ang GMX ay nakikipagkalakalan na ngayon sa $13.15 na tumaas ng 13% sa nakalipas na 24 na oras.
#PeckShieldAlert #GMX Exploiter has returned 5.49M $FRAX to #GMX: Deployer pic.twitter.com/q4hi6DsAX1
— PeckShieldAlert (@PeckShieldAlert) July 11, 2025
Nang maglaon, mahigit $40 milyon sa iba't ibang token ang ibinalik sa GMX Security Committee MultiSig address, sabi ni Lookonchain.
#PeckShieldAlert #GMX Exploiter has returned a total of $37.5M worth of cryptos, including ~9K $ETH & 10.5M $FRAX to the #GMX Security Committee Multisig address pic.twitter.com/yBar1dp0Is
— PeckShieldAlert (@PeckShieldAlert) July 11, 2025
Ang paglabag, ONE sa pinakamalaking pagsasamantala sa DeFi ng taon, ay naka-target sa GLP pool ng GMX sa ARBITRUM. Sinamantala nito ang re-entrancy na depekto sa kontrata ng OrderBook, na nagpapahintulot sa umaatake na manipulahin ang mga maiikling posisyon sa BTC, pataasin ang valuation ng GLP, at i-redeem ito para sa mga outsized na kita sa buong USDC, WBTC, WETH, at FRAX.
Ang reentrancy ay isang karaniwang bug na nagbibigay-daan sa mga mapagsamantala na linlangin ang isang matalinong kontrata sa pamamagitan ng paulit-ulit na pagtawag sa isang protocol para magnakaw ng mga asset. Ang isang tawag ay nagpapahintulot sa smart contract address na makipag-ugnayan sa wallet address ng isang user.
Tumugon ang GMX sa pamamagitan ng pagpapahinto ng V1 trading at pag-minting sa parehong ARBITRUM at Avalanche. Isang bug bounty na nagkakahalaga ng higit sa 10% ng mga ninakaw na pondo ang inaalok, na may pangakong walang legal na pagtugis kung ang buong halaga ay ibinalik sa loob ng 48 oras (na tila sinunod ng hacker noong Biyernes ng umaga sa Europa).