Compartilhe este artigo

Explorador da GMX Devolve US$ 40 Mi Dias Após Hack, Token Dispara

Atacantes exploraram no início desta semana uma falha de reentrância no contrato OrderBook, permitindo ao invasor manipular posições vendidas em BTC, inflar a valorização do GLP e resgatá-lo para obter lucros excessivos.

Atualizado 11 de jul. de 2025, 4:46 p.m. Publicado 11 de jul. de 2025, 10:41 a.m. Traduzido por IA
Hacker working on two laptops (Azamat E/Unsplash)

O que saber:

  • O atacante que roubou mais de US$ 40 milhões dos contratos V1 da GMX começou a devolver os fundos, indicando a aceitação de uma recompensa de US$ 5 milhões como white-hat.
  • Mais de US$ 10,5 milhões em FRAX foram inicialmente devolvidos à carteira do implantador da GMX, com os fundos remanescentes enviados logo em seguida.
  • A violação explorou uma falha de reentrância no contrato OrderBook da GMX, levando a GMX a suspender as negociações e a cunhagem da versão V1 na Arbitrum e Avalanche.

O atacante que retirou mais de $40 milhões da GMXOs contratos V1 da no início desta semana começaram a devolver fundos, sugerindo que aceitaram a recompensa de 5 milhões de dólares do projeto para white-hats.

Os primeiros indícios surgiram na sexta-feira por meio de uma mensagem on-chain: “ok, os fundos serão devolvidos posteriormente.”

A História Continua abaixo
Não perca outra história.Inscreva-se na Newsletter Crypto Daybook Americas hoje. Ver Todas as Newsletters

Horas depois, mais de US$ 10,5 milhões em FRAX foram enviados de volta para a carteira do deployer da GMX. A empresa de segurança PeckShield sinalizou os retornos, que parecem ser apenas o começo, com mais fundos previstos para seguir.

GMX está agora sendo negociado a $13,15, tendo subido 13% nas últimas 24 horas.

Loading...

Mais tarde, mais de US$ 40 milhões em diversos tokens foram devolvidos ao endereço MultiSig do Comitê de Segurança da GMX, observou o Lookonchain.

Loading...

A violação, uma das maiores explorações DeFi do ano, teve como alvo o pool GLP da GMX na Arbitrum. Aproveitou uma falha de reentrância no contrato OrderBook, permitindo ao atacante manipular posições short em BTC, inflar a valorização do GLP e resgatá-lo para obter lucros excessivos em USDC, WBTC, WETH e FRAX.

Reentrância é um bug comum que permite aos exploradores enganar um contrato inteligente ao chamar repetidamente um protocolo para roubar ativos. Uma chamada autoriza o endereço do contrato inteligente a interagir com o endereço da carteira de um usuário.

GMX respondeu suspendendo as negociações e a cunhagem da V1 tanto na Arbitrum quanto na Avalanche. Uma recompensa por identificação de bugs, equivalente a mais de 10% dos fundos roubados, foi oferecida, com a promessa de não haver ação legal caso o valor total fosse devolvido em até 48 horas (o que o hacker aparentemente cumpriu até as primeiras horas da manhã de sexta-feira na Europa).

Mais para você

Protocol Research: GoPlus Security

GP Basic Image

O que saber:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

More For You

Pressão de Venda no XRP Surge à Medida que Token Ligado à Ripple Não Consegue Sustentar Rompimento de $2,12

(CoinDesk Data)

Apesar de ter atingido brevemente US$ 2,17, o XRP não conseguiu manter o momentum, sugerindo que grandes detentores podem estar reduzindo posições em vez de acumular.

What to know:

  • O volume de negociação do XRP aumentou quase 38% acima das normas semanais, impulsionado por uma atividade institucional significativa, mas teve um desempenho inferior ao do mercado cripto mais amplo.
  • Apesar de ter atingido brevemente US$ 2,17, o XRP não conseguiu manter o impulso, sugerindo que os grandes detentores podem estar desfazendo posições ao invés de acumular.
  • A incapacidade do token de se manter acima de $2,12 indica uma resistência forte, com pressão de venda contínua a menos que ultrapasse os $2,17 com validação de volume.