GMX xác nhận lỗ hổng bảo mật trị giá 40 triệu đô la trên V1, tạm dừng giao dịch và đề xuất mức tiền thưởng 10% cho việc thu hồi quỹ

Bài viết này được dịch máy
Xem bản gốc
GMX Xác Nhận Vụ Khai Thác 40 Triệu Đô La Trên V1, Đình Chỉ Giao Dịch Và Đề Xuất Tiền Thưởng 10% Cho Việc Phục Hồi Quỹ

Sàn giao dịch kỳ hạn phi tập trung, GMX, đã báo cáo rằng bể thanh khoản GLP trên GMX V1, hoạt động trên mạng Arbitrum, đã bị khai thác. Ước tính có khoảng 40 triệu đô la trị giá token đã được chuyển từ bể thanh khoản sang một ví không xác định.

Nhóm phát triển GMX đã tuyên bố rằng một cuộc điều tra đang được tiến hành để xác định cách thức vụ khai thác đã xảy ra và xác định lỗ hổng cơ bản. Các đối tác bảo mật bên ngoài cũng đang tham gia vào quá trình xem xét để đảm bảo đánh giá đầy đủ sự cố và giúp giảm thiểu các rủi ro liên quan một cách kịp thời.

Sau vụ khai thác, hoạt động giao dịch trên GMX V1 đã bị đình chỉ, cùng với việc mint và đổi GLP trên cả hai mạng Arbitrum và Avalanche. Hành động này được thực hiện như một biện pháp phòng ngừa để loại bỏ các vector tấn công và hạn chế khả năng phơi nhiễm của người dùng.

Những phát hiện ban đầu, được phát triển thông qua sự hợp tác với các đối tác bảo mật chính của dự án và kiểm toán viên chính, cho thấy vụ khai thác chỉ giới hạn ở GMX V1. Lỗ hổng dường như liên quan đến việc tính toán giá trung bình short trên giao thức V1.

GMX đã làm rõ rằng GMX V2, bao gồm các thị trường giao dịch và bể thanh khoản, vẫn không bị ảnh hưởng bởi vụ khai thác. Token GMX cũng được báo cáo là an toàn và không bị ảnh hưởng bởi sự kiện này.

Công ty bảo mật blockchain PeckShield đã nhận thấy rằng khoảng 9,6 triệu đô la tiền điện tử đã được kẻ khai thác chuyển sang mạng Ethereum.

.@GMX_IO đã bị khai thác khoảng 42 triệu đô la. Kẻ khai thác đã chuyển khoảng 9,6 triệu đô la tiền điện tử sang #Ethereum. pic.twitter.com/SKTC1ubVEI

— PeckShield Inc. (@peckshield) 9 tháng 7, 2025

Đáp lại, GMX đã gửi một thông điệp trực tiếp đến địa chỉ liên quan đến sự cố, thừa nhận sự tồn tại của lỗ hổng. Giao thức đã bày tỏ sự sẵn sàng cung cấp tiền thưởng 10% cho mũ trắng nếu 90% số tiền bị chiếm đoạt còn lại được hoàn trả trong vòng 48 giờ. GMX cũng tuyên bố rằng nếu các điều kiện được đáp ứng, sẽ không có hành động pháp lý nào được tiến hành thêm.

GMX Là Gì?

GMX hỗ trợ giao dịch Spot on-chain và các hợp đồng tương lai kỳ hạn với đòn bẩy lên đến 50×, mặc dù một số nguồn cho rằng đòn bẩy có thể lên đến 100×. Nền tảng hoạt động trên cả hai mạng Arbitrum One và Avalanche.

Hoạt động giao dịch, bao gồm cả thị trường Spot và kỳ hạn, được thực hiện thông qua một bể thanh khoản đa tài sản duy nhất được gọi là GLP. Bể này chứa một hỗn hợp đa dạng các loại tiền điện tử vốn hóa lớn và stablecoin. Các nhà cung cấp thanh khoản có thể đóng góp các tài sản được phê duyệt vào bể để đổi lấy token GLP, được tự động stake. Đổi lại, những người nắm giữ GLP nhận được một phần khoảng 70% phí giao dịch của nền tảng cùng với các phần thưởng bổ sung dưới dạng GMX được ký quỹ, hay esGMX.

Phiên bản đầu tiên của GMX, GMX V1, được xây dựng xung quanh mô hình bể thanh khoản GLP, nơi các nhà cung cấp thanh khoản gửi một tổ hợp các tài sản như BTC, ETH, stablecoin và một số altcoin được chọn. Mô hình này cho phép người dùng thực hiện các giao dịch lớn mà không gặp tác động giá.

Phiên bản nâng cấp, GMX V2, đã giới thiệu cấu trúc thanh khoản mới với các bể GM cô lập, mỗi bể được chỉ định cho một cặp giao dịch cụ thể. Các bể này được hỗ trợ bởi hai loại tài sản: một token long đại diện cho tài sản biến động, và một token short thường ở dạng stablecoin. Thiết kế này cô lập rủi ro trên cơ sở từng thị trường và cho phép các nhà cung cấp thanh khoản quản lý rủi ro một cách chính xác hơn, tránh được sự phơi nhiễm thị trường rộng có trong mô hình V1.

Bài viết GMX Xác Nhận Vụ Khai Thác 40 Triệu Đô La Trên V1, Đình Chỉ Giao Dịch Và Đề Xuất Tiền Thưởng 10% Cho Việc Phục Hồi Quỹ xuất hiện đầu tiên trên Metaverse Post.

Khu vực:
Nguồn
Tuyên bố từ chối trách nhiệm: Nội dung trên chỉ là ý kiến của tác giả, không đại diện cho bất kỳ lập trường nào của Followin, không nhằm mục đích và sẽ không được hiểu hay hiểu là lời khuyên đầu tư từ Followin.
Thích
Thêm vào Yêu thích
Bình luận