超4000万美元被盗,GMX遭精准伏击始末

Odaily星球日报Xuất bản vào 2025-07-10Cập nhật gần nhất vào 2025-07-10

Tóm tắt

仅GMX V1的GLP流动性池遭漏洞攻击,GMX V2未受影响。

原创 | Odaily星球日报(@OdailyChina

作者 | Asher(@Asher_ 0210 

超4000万美元被盗,GMX遭精准伏击始末

昨晚,链上头部 DeFi 协议 GMX 平台盗遭遇重大安全事件,超 4000 万美元加密资产被黑客盗取,涉及 WBTC、WETH、UNI、FRAX、LINK、USDC、USDT 等多种主流代币。事件发生后,Bithumb 发布公告宣布 GMX 的充提服务将暂停,直至网络稳定。

受此被盗事件影响,GMX 代币 4 小时跌幅超 25%,价格一度跌破 11 美元,现报 11.8 美元。根据 DefiLlama 数据,GMX TVL 从被盗事件前的 5 亿美元跌至 4 亿美元,短时跌幅高达 20%。

超4000万美元被盗,GMX遭精准伏击始末

GMX 平台 TVL 受被盗事件影响,短时跌至 4 亿美元

接下来,Odaily星球日报为大家梳理对于此次 GMX 被盗事件的原因、团队回应以及黑客最新动向。

攻击者利用可重入漏洞

此次 GMX 被盗事件的根本原因在于核心函数 executeDecreaseOrder 存在可重入漏洞,该函数的第一个参数本应是外部账户(EOA),但攻击者传入了一个智能合约地址,这使得攻击者可以在赎回过程中重新进入系统,操纵内部状态,最终赎回的资产远超过其实际持有的 GLP 价值。

慢雾合伙人兼首席信息安全官 23pds 在 X 平台发文表示,GMX V1 版中,空头仓位的建立会立即更新全局空头平均价格(globalShortAveragePrices),而该价格直接影响管理资产总额(AUM)的计算,进而影响 GLP 代币的估值和赎回金额。

攻击者利用了 GMX 在订单执行期间启用了 timelock.enableLeverage 功能的设计(这是开设大额空头仓位的先决条件),并通过合约调用触发了 executeDecreaseOrder 函数的可重入漏洞。利用该漏洞,攻击者反复创建空头仓位,在未真正改变市场价格的情况下,人为抬升了全局空头平均价格。

由于 AUM 依赖此价格计算,平台错误地将虚增的空头亏损计入资产总额,造成 GLP 估值被人为拉高。攻击者随后通过赎回 GLP,提取了远超其应得份额的资产,实现了巨额利润。

攻击交易示例:https://app.blocksec.com/explorer/tx/arbitrum/0x03182d3f0956a91c4e4c8f225bbc7975f9434fab042228c7acdc5ec9a32626ef? line= 93 

超4000万美元被盗,GMX遭精准伏击始末

GMX 官方回应:Arbitrum 上 GMX V1 版本的 GLP 流动性池遭漏洞攻击,GMX V2 版本未受影响

针对本次重大安全事件,GMX 团队已在第一时间做出官方回应。其在 X 平台发文表示,Arbitrum 平台上 GMX V1 的 GLP 池遭遇漏洞攻击,约 4000 万美元的代币已从 GLP 池转移到一个未知钱包,安全合作伙伴已参与调查本次攻击事件。

目前,Arbitrum 和 Avalanche 平台已禁用 GMX V1 版本的交易以及 GLP 的铸造和兑换功能,以防止任何进一步的攻击,但该漏洞不会影响 GMX V2 版本,也不会影响 GMX 代币本身。

由于 GMX V1 版本已遭受攻击,用户可通过以下操作来降低风险:

  • 禁用杠杆功能:可调用 Vault.setIsLeverageEnabled(false)进行关闭;如果使用了 Vault Timelock,则调用 Timelock.setShouldToggleIsLeverageEnabled(false)。

  • 将所有代币的 maxUsdgAmounts 设置为“ 1 ”:使用 Vault.setTokenConfig 或 Timelock.setTokenConfig,以防止 GLP 被进一步铸造。值得注意的是,该值必须设为“ 1 ”,而不是“ 0 ”,因为设为 0 表示无上限,反而会导致漏洞持续可被利用。

根据最新更新,官方表示确认该攻击仅针对 GMX V1 版本,而 GMX V2 版本合约并未采用相同的计算机制。 但出于谨慎考虑,GMX 已更新了 Arbitrum 和 Avalanche 上 GMX V2 版本代币的上限,因此目前大多数流动性池中的新代币铸造均受到限制,此限制解除后将第一时间通知。

此外,链上数据显示,GMX 已给黑客地址留言称,承认遭遇 GMX Vl 版本漏洞,愿意提供 10% 白帽赏金,如果剩余 90% 的资金在 48 小时内退回,将承诺不再采取进一步的法律行动。

超4000万美元被盗,GMX遭精准伏击始末

GMX 已给黑客地址留言愿意提供 10% 白帽赏金

黑客已将超 3000 万美元资金转移至新地址

从链上迹象来看这是一场蓄谋已久的行动,黑客的初始资金几天前就已从隐私混币协议 Tornado Cash 转入,表明其早已为本次攻击做足准备。

盗取超 4000 万美元加密资产后,黑客迅速将超 3000 万美元资产转移。根据链上数据,GMX 黑客标记地址(地址:https://debank.com/profile/0xdf3340a436c27655ba62f8281565c9925c3a5221)已将 88 枚 BTC(价值约合 980 万美元)、 超 2200 枚 ETH(价值约合 585 万美元)、超 300 万枚 USDC、超 130 万枚 DAI 转至新地址 0x99cdeb84064c2bc63de0cea7c6978e272d0f2dae;将超 4300 枚 ETH(价值约合 1100 万美元)转至新地址 0x6acc60b11217a1fd0e68b0ecaee7122d34a784c1。合计已将超 3000 万美元资金转移至其他新地址。

超4000万美元被盗,GMX遭精准伏击始末

黑客盗取超 4000 万美元资产

超4000万美元被盗,GMX遭精准伏击始末

当前黑客地址剩余 1000 万美元资金仍未转移

“链上侦探”ZachXBT 在 X 平台发文抨击 Circle 对黑客行为无作为,他表示 GMX 攻击事件发生已经 1 至 2 个小时,但是 Circle 对黑客行为没有任何行动,攻击者甚至使用 Circle 的跨链传输协议 CCTP 将被盗资金从 Arbitrum 转到以太坊。

小结

本次被盗事件不仅揭示了 GMX V1 版本在调用者权限验证、状态更新时序以及杠杆机制设计上的关键缺陷,也再次为整个行业敲响警钟:在涉及复杂金融逻辑(如杠杆、动态定价)与合约执行路径交织的系统中,任何一个未加防护的入口都可能演变为黑天鹅事件的起点。

值得注意的是,黑客已将大部分被盗资产兑换为更难冻结的加密货币,尤其是 ETH 与 DAI 等非中心化资产,并通过多个新地址完成资金分散,进一步加大了追踪与追回的难度。而 GMX 提出的“ 10% 白帽赏金换取免责”方案,也暴露出当前 Web3 世界中缺乏统一法律追责机制的现实困境。

对于 DeFi 开发者而言,也许更应思考的问题并非“黑客是如何得手的”,而是——当系统管理的是用户真实资产时,是否建立了足够的机制来限制最极端攻击路径的发生。否则,再完美的产品逻辑,一旦缺乏安全边界设计,也终将难逃系统性风险的代价。

Tiền kỹ thuật số thịnh hành

Nội dung Liên quan

Phỏng vấn CEO Strategy: Sau khi bán Bitcoin, liệu STRC có thể phục hồi?

Phong Le, CEO của MicroStrategy (MSTR), đã giải thích về việc công ty bán 32 Bitcoin gần đây trong một cuộc phỏng vấn. Ông nhấn mạnh rằng động thái này nhằm mục đích kiểm tra tính thanh khoản và quy trình nội bộ, chứ không phải do lo ngại về các giao thức DeFi sử dụng STRC (Strategy Preferred Stock). MicroStrategy, với tư cách là công ty nắm giữ Bitcoin lớn nhất, vẫn giữ vững niềm tin vào tài sản này và xem đây là chiến lược dài hạn. Le cho biết hơn 80% STRC do các nhà đầu tư cá nhân nắm giữ và phần lớn là các tổ chức đầu tư dài hạn, với tỷ lệ nắm giữ qua DeFi rất nhỏ. Việc bán Bitcoin một lượng nhỏ là để chứng minh khả năng tiếp cận tài sản cho các chủ nợ và thể hiện kỷ luật đối với các cơ quan xếp hạng. Ông cũng mô tả cơ chế ra quyết định minh bạch tại MicroStrategy, liên quan đến Hội đồng quản trị và các mô hình tài chính phức tạp, trái ngược với cấu trúc quyền lực tập trung ở một số công ty tiền mã hóa khác. Le khẳng định công ty có nhiều lựa chọn để huy động vốn, nhưng chiến lược "không làm gì cả" và kiên trì nắm giữ kho Bitcoin khổng lồ (hiện 845.000 BTC) là một lựa chọn quan trọng, đã được chứng minh trong thị trường giá xuống năm 2022. Về STRC, Le thừa nhận sản phẩm này còn non trẻ và giá hiện đang thấp hơn mệnh giá 100 USD. Ông tin rằng việc bổ sung dự trữ và cơ chế trả cổ tức bán nguyệt bắt đầu từ ngày 30/6 sẽ giúp STRC dần trở lại mệnh giá. Ông nhấn mạnh sản phẩm được thế chấp vượt mức và việc thanh toán cổ tức không phải là vấn đề. Cuối cùng, Le chia sẻ tầm nhìn về sự hội tụ giữa AI và Bitcoin, hình dung một tương lai nơi hàng nghìn tỷ tác nhân AI sẽ sử dụng mạng lưới phi tập trung và Bitcoin. Triết lý của MicroStrategy là thúc đẩy việc áp dụng Bitcoin rộng rãi thông qua nhiều kênh khác nhau, từ tự lưu giữ đến ETF.

marsbit4 phút trước

Phỏng vấn CEO Strategy: Sau khi bán Bitcoin, liệu STRC có thể phục hồi?

marsbit4 phút trước

Tranh Luận Về Thuế Staking Ethereum Bùng Nổ Trước Đề Xuất Định Hướng Lại Doanh Thu Của Người Xác Thực

Một đề xuất mới trên diễn đàn Ethereum Research đã đưa vấn đề kinh tế staking trở lại vào tâm điểm. Đề xuất có tên "Validator Redirected Revenue" (Doanh thu Chuyển hướng từ Trình xác thực) đề cập đến cơ chế cho phép các trình xác thực chuyển hướng một phần phần thưởng staking của họ để tài trợ cho các dự án phúc lợi công cộng trong hệ sinh thái Ethereum, nhằm giải quyết bài toán lâu dài về nguồn tài trợ bền vững. Tuy nhiên, đề xuất này ngay lập tức bị chỉ trích là một "loại thuế đánh vào staking". Các nhà phê bình lo ngại nó có thể làm thay đổi dòng doanh thu dự kiến của trình xác thực, chính trị hóa quá trình xác thực và tạo ra áp lực trong việc lựa chọn đối tượng nhận tài trợ. Trong khi đó, những người ủng hộ cho rằng đây là mô hình cần thiết để đảm bảo tài trợ lâu dài cho nghiên cứu, cơ sở hạ tầng và các công cụ phát triển của Ethereum. Điều quan trọng cần lưu ý là đề xuất này chỉ đang ở giai đoạn đầu thảo luận trên diễn đàn nghiên cứu, chưa được phê duyệt và hoàn toàn không phải là một phần của sự đồng thuận Ethereum hiện tại. Con đường từ ý tưởng đến thay đổi giao thức thực tế là rất dài và không chắc chắn. Tuy vậy, cuộc tranh luận này vẫn có ý nghĩa thị trường vì nó liên quan trực tiếp đến động lực kinh tế cốt lõi của staking Ethereum, khiến các nhà đầu tư và chủ sở hữu ETH cần theo dõi sát sao.

bitcoinist32 phút trước

Tranh Luận Về Thuế Staking Ethereum Bùng Nổ Trước Đề Xuất Định Hướng Lại Doanh Thu Của Người Xác Thực

bitcoinist32 phút trước

Nhà sáng lập IOSG: Ethereum không cần một lần nữa đức tin vào công nghệ, nó cần một sự thỏa hiệp kiểu Elon Musk

Tác giả IOSG cho rằng Ethereum không cần thêm niềm tin vào công nghệ mà cần một sự thỏa hiệp theo phong cách Elon Musk. Sự kiện ETH Labs, với sự hậu thuẫn của các công ty nắm giữ ETH lớn, cho thấy thị trường đang bỏ phiếu bằng vốn chống lại mô hình quản trị "vô vi" và phi tập trung hiện tại của Ethereum Foundation (EF). Bài viết so sánh sự khác biệt giữa Musk và Vitalik Buterin (V). Trong khi Musk thấu hiểu thực tế kinh doanh và sẵn sàng lao vào để giải quyết các vấn đề thực tế, V bắt đầu từ những giá trị và công nghệ thuần túy, kỳ vọng thực tế sẽ tự hình thành. Tuy nhiên, trong bối cảnh hiện nay với nhiều lựa chọn blockchain và sự dịch chuyển chú ý sang AI, Ethereum thiếu một "killer app" cấp độ Starlink và một người sáng lập sẵn sàng dấn thân vào thế giới thực để xây dựng các ứng dụng thực tế. Vấn đề cốt lõi của EF được chỉ ra là quản lý yếu kém dẫn đến chảy máu chất xám, chứ không phải chiến lược. Mô hình mới với nhiều tổ chức độc lập như ETH Labs có thể giải quyết vấn đề tập trung nhưng lại đặt ra thách thức về sự gắn kết và điều phối chung. Sự gắn kết này không thể chỉ đến từ giá trị của ETH như một tài sản tham chiếu chung hay từ các "cá voi", mà phải bắt nguồn từ một tầm nhìn thực tế, rõ ràng về ứng dụng trong thế giới thực mà mọi người có thể cùng hướng tới. Tác giả nhấn mạnh cửa sổ cơ hội chỉ còn khoảng 12-18 tháng. Để cạnh tranh, Ethereum cần một người sáng lập tập trung vào ứng dụng thực tế và một tầm nhìn hấp dẫn đủ để thu hút nhân tài hàng đầu. Ánh sáng lý tưởng của V cần một sự "cúi xuống" dấn thân vào thực tế, và thời gian cho hành động đó đang cạn dần.

marsbit1 giờ trước

Nhà sáng lập IOSG: Ethereum không cần một lần nữa đức tin vào công nghệ, nó cần một sự thỏa hiệp kiểu Elon Musk

marsbit1 giờ trước

JD.com và Cựu CTO của OpenAI Mira Murati đặt cược vào cùng một đường đua AI

Hãy tưởng tượng một AI có thể chủ động nhìn thấy và hành động trong thế giới vật lý, thay vì chỉ thụ động trả lời câu hỏi. Đây chính là tương lai mà JoyAI-VL-Interaction của JD.com hướng đến – mô hình tương tác ngôn ngữ hình ảnh toàn diện đầu tiên trên thế giới mã nguồn mở. Khác với mô hình hội thoại "luân phiên" truyền thống, JoyAI-VL-Interaction có thể xử lý luồng video liên tục, tự chủ đưa ra quyết định: khi nào nên phản hồi, khi nào nên im lặng và khi nào nên giao nhiệm vụ phức tạp cho mô hình hậu trường. Nó giải quyết một vấn đề cốt lõi: trong thế giới thực, nhiều sự kiện quan trọng (như người già ngã, hỏa hoạn) xảy ra quá nhanh, không cho phép con người kịp đặt câu hỏi. JD.com và Thinking Machines Lab của cựu CTO OpenAI Mira Murati gần như đồng thời nhận ra xu hướng này, khẳng định tầm quan trọng của việc biến khả năng tương tác thành năng lực cốt lõi của AI. JD.com đặt ngôn ngữ hình ảnh vào vị trí trung tâm, coi đó là "phương thức điều khiển chính" để AI ra quyết định chủ động. Mô hình 8B tham số này được thiết kế nhẹ, dễ triển khai (chỉ cần card đồ họa 3090), phù hợp cho các ứng dụng như chăm sóc người già/trẻ em, hỗ trợ người khiếm thị, bình luận sự kiện thể thao, giám sát cửa hàng và điều khiển robot. Nó đóng vai trò như một lớp tương tác tiền trạm, xử lý giao tiếp tức thời và phân phối tác vụ phức tạp. Động thái mã nguồn mở toàn bộ (mô hình, hệ thống suy luận, dữ liệu) của JD.com nhằm mục đích thúc đẩy hệ sinh thái ứng dụng. Lợi thế then chốt của JD nằm ở khối tài sản dữ liệu khổng lồ từ thế giới vật lý – hàng nghìn kịch bản thực tế trong bán lẻ, logistics, chăm sóc sức khỏe và công nghiệp. Công ty đang đẩy mạnh thu thập 10 triệu giờ video chất lượng cao để huấn luyện các mô hình AI thể hiện. Bằng việc kết hợp JoyAI-VL-Interaction (hiểu và tương tác) với JoyAI-Echo (tạo sinh video) đã công bố trước đó, JD.com đang định vị mình không chỉ là một nhà phát triển mô hình, mà còn là một trung tâm vận hành thế giới vật lý, nơi AI học hỏi và phục vụ trong các ngữ cảnh thực.

marsbit1 giờ trước

JD.com và Cựu CTO của OpenAI Mira Murati đặt cược vào cùng một đường đua AI

marsbit1 giờ trước

Google bán TPU, các ông lớn muốn sản xuất “token giá rẻ” bằng chip AI

Google đã bắt đầu bán trực tiếp chip TPU tự nghiên cứu và phần cứng điện toán AI đi kèm cho các trung tâm dữ liệu và khách hàng bên thứ ba. TPU (Tensor Processing Unit) là chip được thiết kế chuyên biệt cho các phép toán ma trận và tensor trong AI, giúp xử lý tính toán hiệu quả cao. Việc này cho phép Google cung cấp năng lực điện toán với hiệu suất cao và chi phí thấp hơn, góp phần tạo ra "token giá rẻ" cho các mô hình AI như Gemini, từ đó cạnh tranh trực tiếp với OpenAI. Động thái của Google được xem như một đòn tấn công vào thị phần của NVIDIA, đặc biệt trong phân khúc điện toán AI có tính kinh tế cao. Trong khi NVIDIA thống trị nhờ hệ sinh thái CUDA toàn diện, Google tập trung đóng gói TPU cùng kinh nghiệm xây dựng trung tâm dữ liệu và nền tảng phần mềm thành một giải pháp hệ thống hoàn chỉnh, nhắm đến các doanh nghiệp muốn tự xây dựng năng lực điện toán. Xu hướng này phản ánh sự chuyển dịch trong ngành: điện toán AI đang dần trở thành một tài nguyên cơ bản như điện hay nước. Do đó, cuộc cạnh tranh không còn chỉ là về chip mạnh nhất, mà là về hệ thống có thể cung cấp điện toán với hiệu quả chi phí tối ưu nhất. Các nhà cung cấp dịch vụ đám mây như Google, Huawei Cloud hay Alibaba Cloud đang nỗ lực xây dựng hệ sinh thái phần cứng và phần mềm khép kín của riêng mình, với mục tiêu cuối cùng là giảm chi phí token và mở rộng phổ cập AI.

marsbit1 giờ trước

Google bán TPU, các ông lớn muốn sản xuất “token giá rẻ” bằng chip AI

marsbit1 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai

Bài viết Nổi bật

Làm thế nào để Mua GMX

Chào mừng bạn đến với HTX.com! Chúng tôi đã làm cho mua GMX (GMX) trở nên đơn giản và thuận tiện. Làm theo hướng dẫn từng bước của chúng tôi để bắt đầu hành trình tiền kỹ thuật số của bạn.Bước 1: Tạo Tài khoản HTX của BạnSử dụng email hoặc số điện thoại của bạn để đăng ký tài khoản miễn phí trên HTX. Trải nghiệm hành trình đăng ký không rắc rối và mở khóa tất cả tính năng. Nhận Tài khoản của tôiBước 2: Truy cập Mua Crypto và Chọn Phương thức Thanh toán của BạnThẻ Tín dụng/Ghi nợ: Sử dụng Visa hoặc Mastercard của bạn để mua GMX (GMX) ngay lập tức.Số dư: Sử dụng tiền từ số dư tài khoản HTX của bạn để giao dịch liền mạch.Bên thứ ba: Chúng tôi đã thêm những phương thức thanh toán phổ biến như Google Pay và Apple Pay để nâng cao sự tiện lợi.P2P: Giao dịch trực tiếp với người dùng khác trên HTX.Thị trường mua bán phi tập trung (OTC): Chúng tôi cung cấp những dịch vụ được thiết kế riêng và tỷ giá hối đoái cạnh tranh cho nhà giao dịch.Bước 3: Lưu trữ GMX (GMX) của BạnSau khi mua GMX (GMX), lưu trữ trong tài khoản HTX của bạn. Ngoài ra, bạn có thể gửi đi nơi khác qua chuyển khoản blockchain hoặc sử dụng để giao dịch những tiền kỹ thuật số khác.Bước 4: Giao dịch GMX (GMX)Giao dịch GMX (GMX) dễ dàng trên thị trường giao ngay của HTX. Chỉ cần truy cập vào tài khoản của bạn, chọn cặp giao dịch, thực hiện giao dịch và theo dõi trong thời gian thực. Chúng tôi cung cấp trải nghiệm thân thiện với người dùng cho cả người mới bắt đầu và người giao dịch dày dạn kinh nghiệm.

Tổng lượt xem 174Xuất bản vào 2024.12.10Cập nhật vào 2026.06.02

Làm thế nào để Mua GMX

Thảo luận

Chào mừng đến với Cộng đồng HTX. Tại đây, bạn có thể được thông báo về những phát triển nền tảng mới nhất và có quyền truy cập vào thông tin chuyên sâu về thị trường. Ý kiến ​​của người dùng về giá của GMX (GMX) được trình bày dưới đây.

活动图片