当前位置:首页 > 实时快讯 > 正文

慢雾余弦解析GMX被盗事件:设计缺陷致4200万美元损失

7月10日,慢雾科技安全研究员余弦披露GMX协议被盗技术细节。据其分析,GMX v1版本在处理空头头寸时存在机制漏洞,该协议在更新全局空头平均价格(globalShortAveragePrices)时采用即时生效模式,导致总资产规模(AUM)计算易受操控,最终引发GLP代币价格异常波动。

攻击者利用该设计漏洞,通过Keeper在订单执行时启用timelock.enableLeverage功能,采用重入攻击方式创建巨额空头头寸,借此操控全局价格参数。该操作使攻击者得以在单笔交易中人为抬升GLP代币价格并通过赎回机制获利。

此次事件凸显DeFi协议在风控机制设计上的关键挑战。数据显示,GMX协议为此事件设置了10%的漏洞赏金激励,但具体追回效果尚待观察。

相关文章:

  • 比特币突破11万美元关口触发大额平仓 内幕哥损失38.1万美元2025-07-03 17:52:39
  • GMX协议遭黑客攻击损失4200万美元2025-07-10 10:43:17
  • GMX遭受攻击损失4200万美元 建议10%白帽赏金追回资金2025-07-10 10:42:17
  • 慢雾余弦解析GMX被盗事件:设计缺陷致4200万美元损失2025-07-10 17:04:15
  • WOO X确认黑客事件致1400万美元损失,将全额赔偿用户资金2025-07-25 09:55:00
  • CrediX遭黑客攻击损失450万美元 官方确认安全事件调查中2025-08-04 19:14:45
  • 以太坊巨鲸一周亏损超3000万美元 单次平仓损失达千万美元2025-09-02 15:20:10
  • Venus协议安全事件系钓鱼攻击所致,实际损失或不足2000万美元2025-09-02 19:36:40
  • Venus协议大户钓鱼事件圆满解决,黑客损失近300万美元2025-09-03 11:32:01
  • Nemo Protocol遭黑客攻击损失240万美元,USDC被盗桥接至以太坊2025-09-08 15:04:21