Криптоэксплойт оставил хакера с плаванием в 11 700 ETH — и GMX в панике

9 июля GMX — децентрализованная торговая площадка, где люди с большим количеством денег и проблемами доверия делают ставки — подверглась серьезному изменению образа благодаря хакеру с впечатляющими навыками работы за клавиатурой. Хакер помог себе на $42 млн в различных криптовалютах. Планы на выходные: испорчены. Но зато это не мой Venmo.

Здесь нет места крипто-хайпу. Только фундаментальный анализ акций, обзоры эмитентов и взвешенные портфельные решения для серьезных инвесторов.

Присоединиться к инвесторам

С тех пор наш загадочный хакер, словно чрезмерно возбужденная белка-собирательница цифровых орехов, обменял большую часть добычи на 11 700 ETH. Понимаете, вдруг им захочется купить остров или, что более реалистично, много очень красивых NFT котиков. Потому что приоритеты. ‍💻

GMX Ошибка (не хак)

Всё это произошло в среду (потому что если вы хотите погрузить финансовый мир в хаос, почему бы не сделать это посреди недели?). Хакер украл свыше $10 миллионов традиционных долларов Frax (FRAX), почти $9.6 миллиона обернутого биткоина (wBTC) и около $5 миллионов в DAI — ведь зачем довольствоваться одной скучной цифровой монетой, когда можно создать себе полноценный безглютеновый блокчейн-буфет?

Сразу же после этого 9.6 миллионов долларов пересекли границы блокчейна на территорию Эфириума и превратились в DAI и ETH, в то время как прохладные 32 миллиона долларов просто оставались на Arbitrum, возможно ожидая следующего сезона сериала «Crypto Survivor».

GMX подтвердило взлом, опубликовав сообщение на X (ранее известном как Twitter, который всегда испытывал кризис идентичности):

Пул GLP на платформе GMX V1 в сети Arbitrum подвергся эксплуатации. Примерно 40 миллионов долларов токенов были переведены из пула GLP на неизвестный кошелёк.

Для всех тех, кто следит за счетами: злодей обменял почти всю цифровую добычу на 11 700 ETH (спасибо Lookonchain за поиск в блокчейне). Единственное, что осталось в корзине хакера? FRAX. Это эмоциональный груз? Неясно. В любом случае, ETH быстро исчезло в четырех новых кошельках.

GMX предложила награду в размере 4,2 миллиона долларов за помощь в расследовании взлома и даже заявила, что прекратит работу блокчейн-детективов, если хакер вернет большую часть денег в течение 48 часов. Не хочу раскрывать финал фильма: хакер так и не позвонил им.

Ошибка Реентерации: Когда плохой код настигает хорошие платформы

Отчета о полной аутопсии пока нет, но на цифровых улицах говорят, что взлом произошел из-за особенности дизайна в GMX V1. SlowMist (киберэквивалент команды Скуби) сообщил, что хакер манипулировал ценой токена с помощью повторного использования контракта — это своего рода подход ‘бесконечного зеркала’ для перекачивания средств, в то время как смарт-контракт считал все в порядке.

Хакер открыл огромные короткие позиции одним разом, перевернул глобальную цену и вышел из ситуации богаче благодаря своим усилиям. Это как убедить своего брата или сестру, что мама дала им всю сладость Хэллоуина в криптовалюте.

А если вы думаете, что такое происходит редко, то присядьте. Такие взломы — это обычное дело в криптовалютной драме; отчет CertiK говорит о пропаже более $801.3 млн через 144 инцидента во втором квартале 2025 года. Фишинг все еще лидирует среди «наиболее вероятных причин испортить перерыв на кофе», но уязвимости кода быстро догоняют его. Возможно, не стоит хранить все яйца — или монеты — в одной (цифровой) корзине.

Смотрите также

2025-07-11 01:35