值得信赖的区块链资讯!
GMX被盗4200万美元为何未引发中文社区关注?
作者:Fairy,ChainCatcher
编辑:TB,ChainCatcher
原标题:复盘 GMX 被盗 4200 万美元经过,二代衍生品 DEX 走向陨落
2022 年熊市期间,GMX 是为数不多的亮点之一,作为链上永续合约交易的代表项目,甚至一度拥有近乎垄断的地位。
然而,随着市场复苏、竞争加剧,它的光芒逐渐被后起之秀掩盖。如今,一场高达 4200 万美元的黑客攻击再次将 GMX 拉回公众视野。
但更显落寞的是,这起事件在中文社区并未引起广泛关注。一个曾在行业内拥有强大影响力的项目,正以近乎“无声”的方式退出主舞台。
昔日王者遭重创
自 2021 年 9 月上线以来,GMX 的 TVL 曾在 LUNA 崩盘前迅速增长至 3.5 亿美元,并于 2023 年 5 月触及约 7 亿美元的高点。其代币价格也一路走高,最高在 2023 年 4 月达到 91 美元。

图源:Defillama
然而,随着新协议的崛起,GMX等老牌项目市场份额不断被侵蚀。昨日 GMX 遭遇黑客攻击,更是在流量下滑的背景下雪上加霜。
这次攻击造成GMX 币价下跌 17.3%,TVL 蒸发约 1 亿美元,跌幅高达 20%。黑客共窃取超 4200 万美元的加密资产被盗,涉及多种主流代币,包括 WBTC、WETH、UNI、FRAX、LINK、USDC、USDT 等。
在事故发生后,GMX 团队立马给黑客地址留言,愿提供 10% 白帽赏金。然而据余烬监测,攻击者已将大部分被盗资产兑换为约 11,700 枚 ETH,并分散至 4 个钱包中。这操作也基本意味着攻击者已拒绝项目方提出的赏金方案。
值得注意的是,这并非 GMX 首次遭遇攻击。早在 2022 年 9 月,其部署在 Avalanche 上的 v1 协议便曾被黑客利用,造成约 56 万美元的损失。
攻击路径拆解
在 GMX 中,GLP 是流动性提供者代币,代表对金库资产(如 USDC、ETH、WBTC)的份额。当 enableLeverage 函数开启后,用户可以开设杠杆仓位,包括多头或空头操作。
而据安全公司BlockSec分析,这次问题的根源便在于 executeDecreaseOrder 函数被错误调用。
该函数的第一个参数原本应为外部账户(EOA),但攻击者却传入了一个智能合约地址,从而实现了重入攻击。
具体来看,攻击者在赎回 GLP 之前,开设了大额 WBTC 空头头寸。由于空头一开仓便增加了全局空头规模,价格尚未变动的情况下系统默认该空头是亏损的,而这部分未实现亏损会被计为金库的“资产”,导致 AUM 人为上升。
尽管金库并未实际获得额外价值,但赎回计算会基于这个虚高的 AUM,从而使攻击者获得了远超其应得的资产。


图源:BlockSec
2700 万美元资金或面临连环爆?
GMX 早期的成功掀起了一波“forks热潮”,即大量项目复制其开源代码,稍作改动或部署到其他区块链。安全公司 PeckShield 警告称,本次 GMX v1 被利用的漏洞,可能同样存在于这些复刻协议中。
据估算,当前仍有约 2700 万美元资金暴露在这类风险之下。DeFiLlama 数据显示,已识别出 64 个相关项目,但其中仅有 13 个的 TVL 超过 10 万美元。

图源:DeFiLlama
GMX 已在 X 平台发出提醒,呼吁这些项目立即采取应对措施,包括禁用杠杆功能与暂停 GLP 代币的铸造,以防止类似攻击再次发生。
Circle 反应迟缓引众怒
在此次攻击事件中,稳定币发行方 Circle 同样遭到批评,其应对速度被社区认为“过于迟缓”。多位用户指出,Circle 原本有机会将黑客地址列入黑名单,冻结超 900 万美元的被盗 USDC,却未及时采取任何措施。
攻击者甚至使用了 Circle 自家的跨链桥接工具 CCTP,将 800 万枚 USDC 从 Arbitrum 转移到以太坊,随后兑换为DAI。尽管这笔资金在链上停留时间长达 1-2 小时,Circle 却始终未作出反应。
链上分析师 ZachXBT 也公开发文抨击 Circle 的迟钝,而这并非 ZachXBT 对 Circle的第一次发难,他曾多次在 Circle 联合创始人 Jeremy Allaire 的推文下质问其为何总是在关键时刻“慢半拍”。例如在 Bybit 黑客事件中,Circle 直到一天后才将相关地址冻结。

GMX 曾是去中心化永续合约交易平台的先行者,引领过一段黄金潮流。回望这一赛道的发展,第一代项目 DYDX 曾风光无限,如今却难逃沉寂,Perpetual Protocol 更是几近“消亡”;第二代项目 GMX在黑客重击下元气大伤;而今,唯有三代项目 Hyperliquid强势崛起,独领风骚。
市场格局瞬息万变,安全与进化,才是项目的永续之道。
比推快讯
更多 >>- 比特币 OG 多单浮亏超 900 万美元,已支付资金费 556 万美元
- 数据,美国 XRP 现货 ETF 单日净流入 493 万美元
- 数据:Hyperliquid 平台鲸鱼当前持仓 65.98 亿美元,多空持仓比为 0.93
- 数据:1447.32 万枚 POL 从 BitGo 转入 Polygon,价值约 231.62 万美元
- 参议院两党倾向调整 GENIUS 稳定币收益规则,CLARITY 法案推进在即
- 德林控股旗下德林证券预计 2 月开始提供虚拟资产交易服务
- 分析师:比特币已于 2025 年 11 月出现崩溃式抛售,今年 Q1-Q2 或将盘整筑底
- JustLend DAO 平台下调能源租赁费率
- 知情人士:《加密市场结构法案》存在推迟投票的可能
- 倡导组织投放广告反对加密市场结构法案中 DeFi 条款
- 持有 10.1 万枚 ETH 5 年的巨鲸将 40,251 枚 ETH 转入 CEX,获利 2.049 亿美元
- 某地址建立 7315 万美元多空对等头寸,做多 BTC 并做空 ETH、SOL 及 AVAX
- 波段巨鲸时隔两周再次建仓 1139 枚 ETH,价值 350 万美元
- Dragonfly 合伙人:稳定币卡将成为 2026 年加密行业重要主题
- 美股三大指数集体收涨,加密股普跌,MSTR 跌 5.77%
- 贝森特:若法院裁定反对关税政策,财政部有足够资金支付退款
- 加密恐慌指数跌至 25,再度陷入极度恐慌
- 美国参议院银行委员会将于 1 月 15 日审议 CLARITY 法案
- 1confirmation 创始人:内幕交易有利于市场更快向真实价值靠拢
- 数据:ETH 当前全网 8 小时平均资金费率为 0.0049%
- 美共和党正在加快推进加密法案投票,民主党关键支持未明
- 数据:50 枚 BTC 从 Cumberland DRW 转出,经中转后流入 Bullish.com
- 数据:900.13 万枚 TRX 从 FarFuture 转入 Binance,价值约 268.79 万美元
- Pump.fun 将调整创作者费用机制,单日发币量创去年9月以来新高
- 纳指涨幅扩大至 1%,英特尔涨 10.9%
- 巴尔金:就业报告显示招聘环境依然低迷,需关注失业率和通胀风险
- 纳斯达克 100 指数涨超 1%,英特尔涨 10.4%
- 数据:450 枚 BTC 转入 Coinbase,价值约 3704 万美元
- BNB Chain 1 亿美元激励计划分别买入价值 5 万美元我踏马来了和币安人生
- 博斯蒂克:就业市场趋于降温但未根本走弱
- 博斯蒂克:通胀问题仍是经济主要挑战之一
- 摩根士丹利调整降息预期,预计 6、9 月降息 25 基点
- 包括前众议院议长在内的 30 名民主党人支持针对预测平台的反内幕法案
- 富达全球宏观总监:对比特币四年周期结束论持怀疑态度,6.5 万美元将是趋势底
- Polymarket 被指定为金球奖的预测市场合作伙伴
- a16z Crypto 建议加密开发者:过度转向交易平台恐削弱长期竞争力
- 今日比特币 ETF 净流出 3826 枚 BTC,以太坊 ETF 净流出 58467 枚 ETH
- CryptoQuant:大型比特币投资者持有量创 2023 年初以来最快降幅
- 贵金属再现涨势,白银日内涨 3.96%,黄金日内涨 0.86%
- 白宫经济顾问哈塞特:美联储需要进一步降息
- 特朗普在 Truth 平台提前发布就业数据
- 美联储传声筒:非农报告为美联储本月按兵不动提供充足理由
- Tether 于去年向比特币抵押贷款公司 Ledn 投资 4000 万至 5000 万美元
- 美国最高法院周五不会就特朗普关税案作出裁决
- RWA 项目 TBook 宣布累计完成超 1000 万美元融资
- glassnode:期权数据显示市场应对比特币走势保持谨慎而非恐慌
- Arkham 将移除对 Linea 区块链的支持
- 特朗普关税面临审判,美财长贝森特预判“最终裁决”
- 美股开盘加密概念股多数下跌,BMNR 跌 2.85%
- 数据:BIFI 24 小时跌超 19%,MDT 和 OG 同样出现冲高回落
比推专栏
更多 >>观点
比推热门文章
- 数据:Hyperliquid 平台鲸鱼当前持仓 65.98 亿美元,多空持仓比为 0.93
- 数据:1447.32 万枚 POL 从 BitGo 转入 Polygon,价值约 231.62 万美元
- 参议院两党倾向调整 GENIUS 稳定币收益规则,CLARITY 法案推进在即
- 德林控股旗下德林证券预计 2 月开始提供虚拟资产交易服务
- 分析师:比特币已于 2025 年 11 月出现崩溃式抛售,今年 Q1-Q2 或将盘整筑底
- JustLend DAO 平台下调能源租赁费率
- 知情人士:《加密市场结构法案》存在推迟投票的可能
- 倡导组织投放广告反对加密市场结构法案中 DeFi 条款
- 持有 10.1 万枚 ETH 5 年的巨鲸将 40,251 枚 ETH 转入 CEX,获利 2.049 亿美元
- 某地址建立 7315 万美元多空对等头寸,做多 BTC 并做空 ETH、SOL 及 AVAX
比推 APP



