tradingkey.logo

Hacker Exploits GMX V1 a través de untracinteligente malicioso, fichas no autorizadas

Cryptopolitan9 de jul de 2025 15:40

El intercambio GMX vio salidas anormales de múltiples activos, lo que sugiere una hazaña continua. Las pérdidas del ataque son de alrededor de $ 42 millones en función de la estimación inicial. 

Los datos en la cadena mostraron salidas sospechosas del intercambio GMX. Las transacciones mostraron que se agotaron múltiples mercados, estimando una pérdida inicial de $ 42 millones de la exploit. 

Se realizó una serie de transacciones en el árbitro, que afecta a WBTC, así como a versiones puentes de USDC, USDT, Link, UNIy Frax. La posible explicación es un ataque de reingreso, donde se acuñó una cantidad anormal de tokens GLP. 

GMX Exchange explotado por $ 42 millones en ataque de múltiples token
GMX fue explotado para múltiples tokens, ya que el hacker unió fondos desde el árbitro hasta Ethereum | Fuente: Debank

Según los analistas en la cadena, el protocolo fue atacado a través de un trac financiado con fondos mixtos de Tornado Cash . Poco después de la exploit, el equipo de intercambio GMX contactó al hacker, ofreciendo una recompensa de sombrero blanco al 10%.

GMX Exchange explotado por $ 42 millones en ataque de múltiples token
GMX contactó al hacker, ofreciendo una recompensa de sombrero blanco al 10% | Fuente: Esterscan

Dentro de la primera hora después del hack, GMX aún no ha hablado de congelar el USDC en un intento de salvar algunos de los fondos. El hacker tenía alrededor de $ 2.28 millones en USDC, con el resto de los fondos aún en otros tokens, incluido WBTC. GMX ha admitido que sus bóvedas V1 fueron atacadas, solo afectando algunos de sus trac , sin bóvedas drenadas de V2.

GMX Hacker mantuvo todos los fondos en una sola billetera

Todos los fondos se enviaron a una billetera , con más de $ 32 millones en activos basados en el árbitro, y otros $ 9 millones en Ethereum después de unir. Los Ethereum tienen un mayor riesgo de ser intercambiados y mezclados, debido a la mayor liquidez disponible.

El hacker unió al USDC a Ethereum, luego cambió los activos a Dai. Menos de una hora después de la exploit, la billetera continuó uniendo fondos a Ethereum, almacenando $ 11 millones en una de las billeteras. 

DAI es uno de los activos más a menudo mezclados a través Cash o oculto a través de DeFi . El exploit muestra similitudes con hacks de protocolo previos, lo que sugiere la participación de los piratas informáticos de la RPDC . GMX se vio afectado solo unos meses después de que el Protocolo CETUS DEX fue pirateado y logró congelar algunos de los fondos.

La nueva billetera se creó dos días antes de la exploit y se financió con ETH que se originó enCashde Tornado, según los investigadores de SlowMist. 

Los orígenes de los fondos son bóvedas de tokens en el intercambio GMX. GMX fue uno de los mercados más concurridos para futuros perpetuos, entracde tráfico con oportunidades para el comercio de alto apalancamiento. GMX es un mercado relativamente más pequeño, con alrededor de $ 1B en volúmenes semanales y algunos miles de usuarios. 

GMX se expandió en Q2

La plataforma se suma a la tendencia de Dex de futuros perpetuos, que ofrece acceso de nicho a una actividad de alta apalancamiento. Si bien no es tan alto como hiperlíquido, GMX amplió su actividad en Q2. 

El Perpetual Futures Dex dex bloquea más de $ 502 millones en sus bóvedas, con TVL de todos los tiempos en más de $ 690 millones a fines de 2024. El valor bloqueado en las bóvedas ha estado creciendo desde el mercado de este año en abril, aumentando en más de un 50% a más de $ 500 millones.

El mercado logra más de $ 65 millones en tarifas anuales con alrededor de $ 23 en ingresos anuales, y conlleva más de $ 6.4B en volúmenes de negociación mensuales. Después del reciente truco, el token nativo de Dex GMX se bloqueó en más del 10% a un mínimo de tres meses. GMX se deslizó a $ 12.29, profundizando las pérdidas iniciales del hack.

Academia Cryptopolitan: ¿Cansado de columpios del mercado? Aprenda cómo DeFi puede ayudarlo a generar ingresos pasivos constantes. Registrarse ahora

Descargo de responsabilidad: La información proporcionada en este sitio web es solo para fines educativos e informativos, y no debe considerarse como asesoramiento financiero o de inversión.

Artículos Relacionados

KeyAI