
GMX被盗4200万美元为何未引发中文社区关注?
作者:Fairy,ChainCatcher
编辑:TB,ChainCatcher
原标题:复盘 GMX 被盗 4200 万美元经过,二代衍生品 DEX 走向陨落
2022 年熊市期间,GMX 是为数不多的亮点之一,作为链上永续合约交易的代表项目,甚至一度拥有近乎垄断的地位。
然而,随着市场复苏、竞争加剧,它的光芒逐渐被后起之秀掩盖。如今,一场高达 4200 万美元的黑客攻击再次将 GMX 拉回公众视野。
但更显落寞的是,这起事件在中文社区并未引起广泛关注。一个曾在行业内拥有强大影响力的项目,正以近乎“无声”的方式退出主舞台。
昔日王者遭重创
自 2021 年 9 月上线以来,GMX 的 TVL 曾在 LUNA 崩盘前迅速增长至 3.5 亿美元,并于 2023 年 5 月触及约 7 亿美元的高点。其代币价格也一路走高,最高在 2023 年 4 月达到 91 美元。
图源:Defillama
然而,随着新协议的崛起,GMX等老牌项目市场份额不断被侵蚀。昨日 GMX 遭遇黑客攻击,更是在流量下滑的背景下雪上加霜。
这次攻击造成GMX 币价下跌 17.3%,TVL 蒸发约 1 亿美元,跌幅高达 20%。黑客共窃取超 4200 万美元的加密资产被盗,涉及多种主流代币,包括 WBTC、WETH、UNI、FRAX、LINK、USDC、USDT 等。
在事故发生后,GMX 团队立马给黑客地址留言,愿提供 10% 白帽赏金。然而据余烬监测,攻击者已将大部分被盗资产兑换为约 11,700 枚 ETH,并分散至 4 个钱包中。这操作也基本意味着攻击者已拒绝项目方提出的赏金方案。
值得注意的是,这并非 GMX 首次遭遇攻击。早在 2022 年 9 月,其部署在 Avalanche 上的 v1 协议便曾被黑客利用,造成约 56 万美元的损失。
攻击路径拆解
在 GMX 中,GLP 是流动性提供者代币,代表对金库资产(如 USDC、ETH、WBTC)的份额。当 enableLeverage 函数开启后,用户可以开设杠杆仓位,包括多头或空头操作。
而据安全公司BlockSec分析,这次问题的根源便在于 executeDecreaseOrder 函数被错误调用。
该函数的第一个参数原本应为外部账户(EOA),但攻击者却传入了一个智能合约地址,从而实现了重入攻击。
具体来看,攻击者在赎回 GLP 之前,开设了大额 WBTC 空头头寸。由于空头一开仓便增加了全局空头规模,价格尚未变动的情况下系统默认该空头是亏损的,而这部分未实现亏损会被计为金库的“资产”,导致 AUM 人为上升。
尽管金库并未实际获得额外价值,但赎回计算会基于这个虚高的 AUM,从而使攻击者获得了远超其应得的资产。
图源:BlockSec
2700 万美元资金或面临连环爆?
GMX 早期的成功掀起了一波“forks热潮”,即大量项目复制其开源代码,稍作改动或部署到其他区块链。安全公司 PeckShield 警告称,本次 GMX v1 被利用的漏洞,可能同样存在于这些复刻协议中。
据估算,当前仍有约 2700 万美元资金暴露在这类风险之下。DeFiLlama 数据显示,已识别出 64 个相关项目,但其中仅有 13 个的 TVL 超过 10 万美元。
图源:DeFiLlama
GMX 已在 X 平台发出提醒,呼吁这些项目立即采取应对措施,包括禁用杠杆功能与暂停 GLP 代币的铸造,以防止类似攻击再次发生。
Circle 反应迟缓引众怒
在此次攻击事件中,稳定币发行方 Circle 同样遭到批评,其应对速度被社区认为“过于迟缓”。多位用户指出,Circle 原本有机会将黑客地址列入黑名单,冻结超 900 万美元的被盗 USDC,却未及时采取任何措施。
攻击者甚至使用了 Circle 自家的跨链桥接工具 CCTP,将 800 万枚 USDC 从 Arbitrum 转移到以太坊,随后兑换为DAI。尽管这笔资金在链上停留时间长达 1-2 小时,Circle 却始终未作出反应。
链上分析师 ZachXBT 也公开发文抨击 Circle 的迟钝,而这并非 ZachXBT 对 Circle的第一次发难,他曾多次在 Circle 联合创始人 Jeremy Allaire 的推文下质问其为何总是在关键时刻“慢半拍”。例如在 Bybit 黑客事件中,Circle 直到一天后才将相关地址冻结。
GMX 曾是去中心化永续合约交易平台的先行者,引领过一段黄金潮流。回望这一赛道的发展,第一代项目 DYDX 曾风光无限,如今却难逃沉寂,Perpetual Protocol 更是几近“消亡”;第二代项目 GMX在黑客重击下元气大伤;而今,唯有三代项目 Hyperliquid强势崛起,独领风骚。
市场格局瞬息万变,安全与进化,才是项目的永续之道。
比推快讯
更多 >>- 加密矿企 Hut 8 获 3.3 亿美元信贷支持用于 1.5GW 容量扩张计划
- 渣打银行:仍预测 ETH 年底可达 7500 美元,过去两天为极佳入场点
- KuCoin 将于 8 月 27 日上线 Camp Network (CAMP)
- MetaMask 推出社交登录功能简化钱包管理
- Plasma 与 WildcatFi 达成合作,拟打造全球支付信贷层
- 新火科技:翁晓奇获委任为执行董事,杜均被调任为非执行董事
- Aptos 生态超级应用与执行层 Panora 完成新一轮融资,Frictionless Capital 领投
- 数据:某比特币 OG 巨鲸再次向 Hyperliquid 存入 968 枚 BTC
- 特朗普长子向 Polymarket 投资数千万美元
- 波场 TRON 社区 SR 发起投票,拟将网络能量单价下调至 100 sun
- SunPump 发布 USDJ 资产处理公告
- 威斯康星投资委员会增持 200 万美元的 Strategy 股票持仓价值超 4540 万美元
- 美股开盘,道指跌 0.14%,蔚来汽车涨 5.09%
- 特朗普媒体科技集团盘初上涨 6.3%,与 Yorkville 达成协议
- CEA Industries:BNB 储备持仓已增至超 35 万枚
- Arbitrum 多签地址向 Coinbase Prime 存入 1310.5 万枚 ARB,约 691 万美元
- Flow Traders 或为 CRO 做市商与金融服务商之一
- Republic Digital 投资去中心化金融平台 Centrifuge
- 美联储巴尔金称长期利率处于历史正常水平
- Kanye West:个人 Instagram 账号被黑并关注虚假代币项目
- YZi Labs 宣布战略投资 USD.AI
- ZachXBT:Crypto.com 曾发生重大事件但未向公众披露,目前不便透露细节
- 美股上市公司 CIMG 宣布将 FLOCK 纳入战略储备
- 特朗普媒体科技集团将整合 Crypto.com 钱包并引入 CRO 代币
- 特朗普媒体集团计划斥资 64.2 亿美元收购 CRO Digital
- 21Shares 将其现货以太坊 ETF 产品更名为 21Shares Ethereum ETF (TETH)
- 美国商务部长卢特尼克呼吁下调利率
- Binance 新增 BASUSDT U 本位永续合约
- 区块链支付基础设施 Kira 完成 670 万美元种子轮融资,Stellar Blockchain 等参投
- 特朗普举措或致通胀和长期利率上升
- 某用户签署恶意 EIP-7702 批量交易,损失约 23.6 万美元的加密资产
- SharpLink 斥资 2.52 亿美元增持 56,533 枚 ETH
- 香港立法会议员吴杰庄:韩国企业有意参与香港虚拟资产市场发展
- 比特币可编程层 Hemi 完成 1500 万美元融资,YZi Labs 等领投
- 预测平台 Trepa 完成 42 万美元 Pre-Seed 轮融资,Colosseum 领投
- Hyperscale Data 子公司上周增持 8,420 枚 XRP,总持有量达 31,420 枚
- 韩国金融委员会拟在 9 月定期国会前完成虚拟资产第二阶段法案的准备工作
- Dynamix 将股票代码变更为 ETHM,以推进与 The Ether Machine 的合并交易
- Football.Fun 创始人:将推出动态手续费与收入分成计划,平台收入已超 200 万美元
- VersaBank USA 在美国启动代币化存款试点项目
- DeAgentAI 社区将获得 Bitlayer 10 万美元空投奖励
- Bio Protocol 首个 BioAgent Launch 项目 Aubrai 结束投入,超额认购 14.6 倍
- CoinW 投资生态首次亮相 Coinfest,零 Gas 公链 DeriW “链万物”愿景成焦点
- 特朗普解雇库克之举或为大规模美联储改组铺路
- Justin Sun:不看重钱和名誉,钱够用就行
- Creditlink 携手 Four.meme 将于 8 月 28 日开启 Pre-sale
- Monex 考虑收购欧洲加密公司,预计几天内宣布消息
- 纳指 100 期货抹去早先的跌幅,转为上涨
- Nano Labs CEO 孔剑平增持 48 万股公司股份
- Bitwise 提交 Bitwise Chainlink ETF 申请文件
比推专栏
更多 >>观点
比推热门文章
- 加密矿企 Hut 8 获 3.3 亿美元信贷支持用于 1.5GW 容量扩张计划
- 渣打银行:仍预测 ETH 年底可达 7500 美元,过去两天为极佳入场点
- 侃爷YZY代币30亿市值泡沫破裂:上千大户平均亏损18%,零散户赢家
- KuCoin 将于 8 月 27 日上线 Camp Network (CAMP)
- MetaMask 推出社交登录功能简化钱包管理
- 加密主理人群像:从爆料博主到实体空间创始人的多元生存实验
- Plasma 与 WildcatFi 达成合作,拟打造全球支付信贷层
- 新火科技:翁晓奇获委任为执行董事,杜均被调任为非执行董事
- Aptos 生态超级应用与执行层 Panora 完成新一轮融资,Frictionless Capital 领投
- 数据:某比特币 OG 巨鲸再次向 Hyperliquid 存入 968 枚 BTC