GMX V1暂停交易和代币铸造:4000万美元攻击事件深度解析

GMX协议因V1流动性池遭攻击暂停交易,黑客利用设计缺陷操纵GLP价格窃取4000万美元。攻击仅影响V1版本及GLP池,团队已暂停Arbitrum和Avalanche的GLP铸造赎回功能。区块链安全公司SlowMist指出漏洞源于资产计算缺陷。2025年上半年加密货币黑客损失达25亿美元,包括Bybit和伊朗Nobitex交易所重大事件,凸显行业安全挑战。

知名去中心化交易协议GMX遭遇重大安全事件,其V1版本因流动性池漏洞导致4000万美元数字资产被盗。周三发生的这次攻击迫使GMX团队紧急暂停了GMX V1在Arbitrum网络上的所有交易活动。

作为GMX永续交易所的初始版本,GMX V1在Arbitrum网络上运行。据官方披露,被攻击的流动性池包含多种主流加密货币,包括比特币(BTC)、以太坊(ETH)以及多种稳定币。为防范风险进一步扩大,协议同时暂停了在Arbitrum和Avalanche网络上的GLP代币铸造与赎回功能。

GMX团队已向用户发布安全建议,要求立即调整账户设置:关闭杠杆交易功能并禁用GLP铸造权限。值得注意的是,此次安全事件仅影响V1版本,GMX V2及其相关市场和流动性池均未受影响。

GMX V1暂停交易和代币铸造:4000万美元攻击事件深度解析
黑客转移被盗资金的交易记录(来源:Arbiscan区块链浏览器)

区块链安全审计机构SlowMist分析指出,此次攻击利用了GLP代币价格计算机制的设计缺陷。黑客通过操纵总资产管理数据,成功实施了这起价值4000万美元的盗窃行为。

GMX V1暂停交易和代币铸造:4000万美元攻击事件深度解析
GMX官方发布的漏洞说明(来源:GMX团队)

加密货币安全形势依然严峻

2025年上半年,数字资产领域因黑客攻击造成的损失已高达25亿美元。其中仅2月份Bybit交易所被盗一案就造成14亿美元损失,创下年度最高单笔损失记录。

6月份,伊朗头部交易所Nobitex遭遇亲以色列黑客组织”Gonjeshke Darande”攻击,导致8100万美元资产被盗。该交易所不得不暂停服务以控制损失。

美国财政部最新报告显示,朝鲜国家支持的黑客组织持续活跃。周三,OFAC宣布对朝鲜黑客Song Kum Hyok实施制裁,该成员涉嫌通过社会工程学手段入侵多家加密公司和国防承包商。

专家指出,无论是中心化平台还是DeFi协议,安全漏洞始终是阻碍加密货币大规模采用的主要障碍。行业需要建立更完善的安全标准和应急响应机制,才能有效应对日益复杂的网络威胁。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/21882.html

CHAINTT的头像CHAINTT
上一篇 2天前
下一篇 2天前

相关推荐

  • 加密货币:连接传统金融与创新技术的融合与平衡

    专家观点:T3RRA创始人Zurab Ashvil谈加密货币与传统金融的融合 在加密货币领域,人们常常将去中心化技术视为传统金融体系的替代品。然而,真正的变革可能来自两者之间的桥梁建设,而非完全取代。 当前市场虽然被Memecoin和投机热潮所主导,但行业正在悄然转型。我们观察到三个关键趋势:加密公司推出传统投资产品、现实资产代币化加速,以及项目方从短期炒作…

    资讯 2025年6月30日
    1700
  • 区块链终极战壕交易指南:掌握市场交易策略与技巧

    本文提供了一套完整的meme币交易策略框架,专注于高风险高回报的微型市值代币市场。核心内容包括:1)关键心态调整(接受波动性、保持客观);2)市值心理学分析(7-15k起步阶段、50k心理障碍、200k+过度炒作区);3)meme因素与叙事驱动(社区共鸣、Elon推文效应);4)AI项目鉴别技巧;5)成交量动态监控(巨鲸参与、订单簿分析);6)严格风险管理策略(目标设定、部分止盈、心理止损)。强调通过持续扫描新项目、验证叙事真实性、执行纪律性交易计划,在高度波动的市场中把握机会。文末包含典型meme币生命周期图表和成交量激增模式分析,为交易者提供可视化参考。

    4天前
    900
  • 面向消费者的创新Layer-2区块链解决方案解析与优势

    Abstract 是由 Pudgy Penguins 母公司 Igloo Inc. 开发的以太坊 ZK-rollup 二层区块链,专注于消费者加密应用(如游戏、社交平台),具有 EVM 兼容性和创新功能:1)无需助记词的全球钱包支持密码钥匙登录;2)全景治理机制通过费用共享激励生态参与。该项目已完成 1100 万美元融资,并计划于 2025 年 1 月上线主网,初期将接入 Magic Eden、Dune Analytics 等基础设施及多款游戏/NFT 应用。

    2天前
    1100
  • DeFi日展现强劲魔力 ETH系代币能否迎来爆发

    6月9日,美国SEC新任主席Paul Atkins的讲话标志着加密监管转向,释放三大信号:认可代码中立原则、支持用户自主管理权、设立创新沙盒机制,推动DeFi代币AAVE、UNI等大幅上涨。以太坊基金会推出”Defipunk”计划,计划到2026年将30%财库配置于DeFi,推动链上TVL回升至660亿美元。机构资金持续流入ETH,质押量创新高达3480万枚,市场预期以太坊ETF将获批,看涨情绪浓厚。监管松绑、技术升级与资金涌入共同推动DeFi Summer 2.0到来。

    1天前
    400
  • 2023年必须警惕的5种新型加密货币诈骗手法 | 区块链安全指南 2023年必须警惕的5种新型加密货币诈骗手法 | 区块链安全指南 内容正文…

    区块链安全公司SlowMist报告显示,第二季度加密用户遭遇”心理操控”类攻击激增,黑客通过虚假浏览器扩展(如伪装安全插件的”Osiris”)、篡改硬件钱包(诱骗用户使用作手脚设备)及高仿钓鱼网站(复制Revoke Cash界面窃取私钥)等社交工程手段实施盗窃。攻击者利用用户对安全警告的恐慌心理,结合Notion/Zoom等正规平台下载劫持、微信账号冒充等手法,单起案件最高造成650万美元损失。本季度慢雾共处理429起盗币事件,成功追回1200万美元资产。

    2025年7月2日
    1300

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险