Поділитися цією статтею

Зловмисник GMX Повертає $40 Млн Через Кілька Днів Після Атакі, Токен Стрімко Зростає

Атакувальники на початку цього тижня використали вразливість повторного входу у контракт OrderBook, що дозволило їм маніпулювати короткими позиціями на BTC, завищувати оцінку GLP та викуповувати її для отримання надмірних прибутків.

Автор Shaurya Malwa|Відредаговано Oliver Knight
Оновлено 11 лип. 2025 р., 4:46 пп Опубліковано 11 лип. 2025 р., 10:41 дп Перекладено AI
Hacker working on two laptops (Azamat E/Unsplash)

Що варто знати:

  • Зловмисник, який викрав понад 40 мільйонів доларів із контрактів GMX V1, почав повертати кошти, що свідчить про прийняття винагороди в розмірі 5 мільйонів доларів за білу хакерську діяльність.
  • Понад 10,5 мільйона доларів у FRAX спочатку було повернено на гаманець розгортальника GMX, а залишок коштів було надіслано незабаром після цього.
  • Порушення безпеки виникло через вразливість повторного входу в контракт OrderBook GMX, що змусило GMX припинити торгівлю та емісію V1 на Arbitrum та Avalanche.

Атакуючий, який видобули понад 40 мільйонів доларів із GMXКонтракти V1 на початку цього тижня почали повертати кошти, що свідчить про те, що вони прийняли винагороду в розмірі $5 мільйонів за білу хакерську діяльність проекту.

Перші ознаки з’явилися в п’ятницю через повідомлення на блокчейні: «добре, кошти будуть повернені пізніше.»

Продовження Нижче
Не пропустіть жодної історії.Підпишіться на розсилку Crypto Daybook Americas вже сьогодні. Переглянути всі розсилки

Через кілька годин понад 10,5 мільйона доларів у FRAX було повернено на гаманець розгортальника GMX. Компанія з кібербезпеки PeckShield позначив прибутковість, що, схоже, є лише початком, і очікується, що слідом за ними надійде більше фондів.

GMX зараз торгується за $13.15, піднявшись на 13% за останні 24 години.

Згодом понад 40 мільйонів доларів у різних токенах було повернено на адресу MultiSig Комітету з безпеки GMX, відзначає Lookonchain.

Порушення, одне з найбільших експлойтів у сфері DeFi цього року, було націлене на пул GLP платформи GMX в мережі Arbitrum. Воно використало вразливість повторного входу (re-entrancy) в контракті OrderBook, що дозволило зловмиснику маніпулювати короткими позиціями на BTC, штучно збільшувати оцінку GLP та викуповувати її з надмірним прибутком у USDC, WBTC, WETH та FRAX.

Реентрантність є поширеною помилкою, яка дозволяє зловмисникам обманювати смарт-контракт шляхом багаторазових викликів протоколу з метою крадіжки активів. Виклик надає смарт-контракту дозвіл взаємодіяти з адресою гаманця користувача.

GMX відповіла зупиненням торгівлі та випуску токенів V1 на обох платформах Arbitrum та Avalanche. Було запропоновано винагороду за виявлення багу на суму понад 10% викрадених коштів із обіцянкою не переслідувати в юридичному порядку, якщо повна сума буде повернена протягом 48 годин (до чого, схоже, хакер дотримався станом на ранкові години п’ятниці за європейським часом).

Більше для вас

KuCoin Hits Record Market Share as 2025 Volumes Outpace Crypto Market

16:9 Image

KuCoin captured a record share of centralised exchange volume in 2025, with more than $1.25tn traded as its volumes grew faster than the wider crypto market.

Що варто знати:

  • KuCoin recorded over $1.25 trillion in total trading volume in 2025, equivalent to an average of roughly $114 billion per month, marking its strongest year on record.
  • This performance translated into an all-time high share of centralised exchange volume, as KuCoin’s activity expanded faster than aggregate CEX volumes, which slowed during periods of lower market volatility.
  • Spot and derivatives volumes were evenly split, each exceeding $500 billion for the year, signalling broad-based usage rather than reliance on a single product line.
  • Altcoins accounted for the majority of trading activity, reinforcing KuCoin’s role as a primary liquidity venue beyond BTC and ETH at a time when majors saw more muted turnover.
  • Even as overall crypto volumes softened mid-year, KuCoin maintained elevated baseline activity, indicating structurally higher user engagement rather than short-lived volume spikes.

More For You

Акції Coreweave зросли на 9% після нового інвестицій Nvidia на $2 мільярди

(Michael M. Santiago/Getty Images)

Nvidia, яка вже була інвестором у CoreWeave, минулого вересня погодилася придбати обчислювальні послуги на суму 6,3 мільярда доларів у постачальника інфраструктури штучного інтелекту.

What to know:

  • Акції CoreWeave зросли приблизно на 9% у передринковій торгівлі після того, як Nvidia інвестувала ще 2 мільярди доларів у хмарну компанію, орієнтовану на штучний інтелект.
  • Нове фінансування призначене для того, щоб допомогти CoreWeave розширитися до понад 5 гігаватів дата-центрів, присвячених штучному інтелекту, до кінця десятиліття.
  • Угода поглиблює багаторічну співпрацю, у межах якої Nvidia та CoreWeave узгоджуватимуть стратегії щодо обладнання, програмного забезпечення та центрів обробки даних, а також тестуватимуть платформу управління ресурсами Mission Control компанії CoreWeave для потенційної інтеграції в екосистему Nvidia.