当前位置:首页 > 实时快讯 > 正文

慢雾余弦解析GMX被盗事件:设计缺陷致4200万美元损失

7月10日,慢雾科技安全研究员余弦披露GMX协议被盗技术细节。据其分析,GMX v1版本在处理空头头寸时存在机制漏洞,该协议在更新全局空头平均价格(globalShortAveragePrices)时采用即时生效模式,导致总资产规模(AUM)计算易受操控,最终引发GLP代币价格异常波动。

攻击者利用该设计漏洞,通过Keeper在订单执行时启用timelock.enableLeverage功能,采用重入攻击方式创建巨额空头头寸,借此操控全局价格参数。该操作使攻击者得以在单笔交易中人为抬升GLP代币价格并通过赎回机制获利。

此次事件凸显DeFi协议在风控机制设计上的关键挑战。数据显示,GMX协议为此事件设置了10%的漏洞赏金激励,但具体追回效果尚待观察。

相关文章:

  • 某巨鲸完成506万美元PEPE跨交易所转账 产生48.3万美元价差损失2025-06-26 09:12:47
  • 比特币突破11万美元关口触发大额平仓 内幕哥损失38.1万美元2025-07-03 17:52:39
  • GMX协议遭黑客攻击损失4200万美元2025-07-10 10:43:17
  • GMX遭受攻击损失4200万美元 建议10%白帽赏金追回资金2025-07-10 10:42:17
  • 慢雾余弦解析GMX被盗事件:设计缺陷致4200万美元损失2025-07-10 17:04:15
  • Arcadia Finance持续遭遇攻击事件 新增损失达100万美元2025-07-15 17:49:42
  • WOO X确认黑客事件致1400万美元损失,将全额赔偿用户资金2025-07-25 09:55:00
  • CrediX遭黑客攻击损失450万美元 官方确认安全事件调查中2025-08-04 19:14:45
  • 用户因钓鱼交易损失305万美元加密资产2025-08-06 09:53:48
  • 某巨鲸地址增持超4200万美元比特币及以太坊2025-08-19 15:38:34