Súlyos támadás érte a GMX platformot: 42 millió dollárnyi kriptovaluta tűnt el

Július 9-én súlyos támadás érte a decentralizált GMX kereskedési platformot. Az incidens során 42 millió dollárnyi kriptovaluta tűnt el.

A blokklánc-adatok szerint a hacker a lopott pénz nagy részét már átváltotta. Összesen 11.700 ETH-ra cserélte.


Ne maradj le a legfrissebb hírekről és érdekességekről – kövess minket Facebookon is, és legyél naprakész a kriptovilágban!


A GMX feltörése

A szerdai incidens során a támadó több mint 10 millió dollár értékű régi Frax Dollárt (FRAX) lopott el.

Emellett 9,6 millió dollárnyi wrapped bitcoint (wBTC) és körülbelül 5 millió dollárnyi DAI stablecoint is megszerzett.

A támadás után 9,6 millió dollárt átváltottak DAI-ra és ETH-ra az Ethereum blokkláncon.

További 32 millió dollár az Arbitrum hálózaton maradt. A GMX megerősítette a lopást egy X-en közzétett bejegyzésben.

„A GMX V1 GLP poolját az Arbitrum hálózaton támadás érte. Körülbelül 40 millió dollárnyi tokent utaltak ismeretlen tárcába.”

A Lookonchain blokkláncelemző platform szerint az elkövető már átváltotta az ellopott eszközöket – a FRAX kivételével – 11.700 ETH-ra. Ezután ezt az összeget négy új pénztárcába küldte tovább.

GMX
Forrás: X

A protokoll korábban jelezte, hogy a GMX V2, a piacai, a likviditási pooljai és a GMX token nem érintettek. Ideiglenesen szüneteltették a GLP tokenek kibocsátását és visszaváltását Arbitrumon és Avalanche-on.

Ezzel akarták megelőzni a további károkat és biztosítani az eszközöket. Később a felhasználókat felszólították, hogy kapcsolják ki a tőkeáttételt, és frissítsék a beállításaikat a további GLP kibocsátás megakadályozása érdekében.

A GMX egy láncon belüli üzenetet küldött a hackernek. Ebben egy 4,2 millió dolláros „white-hat” jutalmat ajánlottak fel.

Az ajánlat szerint nem lesz jogi következménye, ha 48 órán belül visszaadja a hiányzó 90%-ot. Eddig nem érkezett válasz.

A reentrancia sebezhetőség

A teljes feltárásról szóló jelentés még nem jelent meg. A SlowMist blokklánc-biztonsági cég szerint a támadás oka a GMX V1 tervezési hibája volt.

A sebezhetőség lehetővé tette, hogy a támadó manipulálja a GLP token árát. Ezt úgy érte el, hogy beavatkozott a rendszer által kezelt teljes eszközállomány számításába.

A SlowMist elmagyarázta, hogy egy olyan funkciót használtak, amely tőkeáttételt tesz lehetővé a megbízások végrehajtásakor. Ezután újrahívási támadást hajtottak végre.

Ez lehetővé teszi, hogy egy függvényen belül többször is meghívják ugyanazt a kódot, ami hibás egyenlegszámítást okozhat az okosszerződésben.

Egyetlen tranzakcióval nagy mennyiségű short pozíciót nyitott a bűnöző. Ezzel manipulálta a globális árfolyamadatokat. Ez a lépés mesterségesen felhajtotta a GLP token árát, így nyereséget ért el a visszaváltáson keresztül.

A hackertámadások és a kibertámadások továbbra is komoly kihívást jelentenek a kriptoiparban.

Egy friss CertiK-jelentés rámutatott, hogy 2025 második negyedévében 144 incidens során több mint 801,3 millió dollár veszett el.

A legnagyobb kárt az adathalászat okozta. 52 támadásban összesen 395 millió dollárt loptak el.

A második leggyakoribb ok a kódbeli sebezhetőség volt. Ez 47 esetben 235,8 millió dolláros veszteséget eredményezett.

Olvastad már? Új szabályozások közepette indul útjára a Pump.fun mémcoin token értékesítése

SZERETNÉD MEGKAPNI LEGFRISSEBB HÍREINKET? IRATKOZZ FEL HÍRLEVELÜNKRE!

This field is required.


Tájékoztatás: A kriptoworld.hu oldalon található információk és elemzések a szerzők magánvéleményét tükrözik. A jelen oldalon megjelenő írások, cikkek nem valósítanak meg a 2007. évi CXXXVIII. törvény (Bszt.) 4. § (2). bek 8. pontja szerinti befektetési elemzést és a 9. pont szerinti befektetési tanácsadást. Bármely befektetési döntés meghozatala során az adott befektetés megfelelőségét csak az adott befektető személyére szabott vizsgálattal lehet megállapítani, melyre a jelen oldal nem vállalkozik és nem is alkalmas. Az egyes befektetési döntések előtt éppen ezért tájékozódjon részletesen és több forrásból, szükség esetén konzultáljon befektetési tanácsadóval!

A cikkekben megjelenő esetleges hibákért téves információkból eredendő anyagi károkért a kriptoworld.hu felelősséget nem vállal.

Legfrissebb bejegyzéseink

Málta esete az ESMA-val: kriptovaluta-szabályozás a MiCA fényében

Málta kriptovaluta-engedélyezési folyamata az Európai Értékpapír-piaci Hatóság (ESMA) figyelmének középpontjába került. Az ESMA az elsődleges európai felügyeleti szerv, amely a kriptoeszközökről szóló szabályozást (MiCA) felügyeli. Az...

Jön a Truth Social saját tokenje?

A Donald Trump nevéhez köthető Truth Social új szintre lépne. Mostantól nemcsak posztolni, lájkolni és kommentelni lehet a konzervatív közösségi platformon, hanem mindezért jutalom is...

Intézményi befektetők keresik a bitcoin-ETF-eket

Ezek a befektetési termékek 2024 januári indulásuk óta mindössze 18 hónap alatt több mint 50 milliárd dollár nettó beáramlást vonzottak. Ezek a befektetési termékek 2024...

Új csúcsokat döngöget a bitcoin – áttörheti a 220.000 dolláros álomhatárt?

A bitcoin először lépte át a 115.000 dollárt, és a régóta ismert Bitcoin-párti, Max Keiser megduplázta híres jóslatát. Most azt mondja, hogy a bitcoin 2025...

Legolvasottabb híreink

Vendégbejegyzések

SZERETNÉD MEGKAPNI LEGFRISSEBB HÍREINKET? IRATKOZZ FEL HÍRLEVELÜNKRE!

This field is required.