慢雾余弦:GMX v1设计缺陷致4200万美元被盗

7月10日,慢雾联合创始人余弦在社交平台披露,GMX v1协议因处理空头头寸时即时更新全局空头平均价格机制存在漏洞,导致攻击者操控总资产规模计算模型,最终造成GLP代币价格异常波动。攻击者通过Keeper模块的timelock.enableLeverage功能触发重入攻击,在单笔交易中构建巨额空头头

7月10日,慢雾联合创始人余弦在社交平台披露,GMX v1协议因处理空头头寸时即时更新全局空头平均价格机制存在漏洞,导致攻击者操控总资产规模计算模型,最终造成GLP代币价格异常波动。

攻击者通过Keeper模块的timelock.enableLeverage功能触发重入攻击,在单笔交易中构建巨额空头头寸,人为抬高GLP价格并完成套利。该事件暴露出DeFi协议在风控机制设计上的潜在风险,GMX作为头部永续合约平台亦未能幸免,目前其10%的漏洞赏金计划对攻击者的约束效力存疑。

上一篇:Hyperliquid PUMP合约巨鲸交易模式解析:低杠杆主导或为套利
下一篇:7家机构及鲸鱼账户24小时增持3.58亿美元ETH

为您推荐

GMX V1 GLP池遭遇漏洞攻击,约4000万美元资产被盗

7月9日,GMX官方宣布其Arbitrum平台GMX V1的GLP池遭遇漏洞攻击,约4000万美元代币已被转移至未知钱包。为防止进一步损失,GMX已在Arbitrum和Avalanche网络暂停GMX V1交易功能及GLP铸造兑换操作。

GMX协议遭黑客攻击损失4200万美元

7月9日,链上分析师余热监测数据显示,GMX协议疑似于约一个半小时前遭遇黑客攻击,被盗资产包含WBTC/WETH/UNI/FRAX/LINK/USDC/USDT,总价值达4200万美元。经追踪,该攻击者地址的初始资金于日前自Tornado Cash流转而来。
GMX遭遇4200万美元安全事件,向黑客提供10%赏金追回资金

GMX遭遇4200万美元安全事件,向黑客提供10%赏金追回资金

7月9日,PeckShield在X平台披露,GMX协议因GMX V1漏洞遭受攻击损失4200万美元,攻击者已将960万美元加密资产跨链至以太网络。GMX团队已向攻击地址发送消息,确认漏洞原因,并提出若黑客在48小时内返还剩余90%资金,将支付10%白帽赏金并终止法律追究。
慢雾余弦:GMX v1设计缺陷致4200万美元被盗

慢雾余弦:GMX v1设计缺陷致4200万美元被盗

7月10日,慢雾联合创始人余弦在社交平台披露,GMX v1协议因处理空头头寸时即时更新全局空头平均价格机制存在漏洞,导致攻击者操控总资产规模计算模型,最终造成GLP代币价格异常波动。攻击者通过Keeper模块的timelock.enableLeverage功能触发重入攻击,在单笔交易中构建巨额空头头

GMX黑客退还4200万美元资产换取白帽奖励

7月11日,链上分析平台Lookonchain监测显示,GMX黑客已退还4200万美元被盗资产以获取500万美元白帽漏洞奖励。其中1049万美元FRAX完成归还,剩余3200万美元资产兑换为11,700枚ETH,当前价值3500万美元,净收益达300万美元。

慢雾余弦:Infini黑客或效仿GMX归还资金 双方潜在收益达5900万美元

7月17日,慢雾科技创始人余弦在社交媒体平台发文表示,Infini协议黑客可能参考GMX事件处理方案。数据显示若黑客选择归还被盗资金,Infini协议可追回5000万美元被盗资产,而黑客则可通过ETH价格波动获取约900万美元价差收益。链上数据显示,黑客控制的新地址已启动部分ETH向DAI的跨链兑换

Paxos因反洗钱缺陷及Binance合作问题被罚2650万美元

纽约州金融服务部(DFS)8月7日宣布,Paxos Trust Company因反洗钱项目存在系统性缺陷及与Binance合作尽职调查不足,被处以2650万美元罚款,并需追加2200万美元用于合规体系升级。监管调查显示,2017至2022年期间Binance平台发生约16亿美元可疑交易,包含与受美国

8月8日两巨鲸增持BTC超4200万美元

链上分析平台Lookonchain监测显示,8月8日两巨鲸持续增持BTC:地址175k5C于一小时前从币安提币100枚BTC(约1171万美元);地址bc1qgf当日从FalconX接收263枚BTC(约3082万美元),当前该地址持仓达891.5枚BTC(约1.04亿美元)。

Infini团队限期要求黑客归还4950万美元被盗资金

Infini团队于8月11日通过链上公告向黑客提出要求,须在2025年8月13日20:00(GMT+8)前归还约4950万美元被盗资金。若按期归还,黑客可保留全部非法所得作为白帽赏金,团队将不采取法律行动并提供宽大处理书面声明。

慢雾创始人余弦分析MyStonks冻结620万美元事件:资金源自币安,调查或聚焦平台交易流水

慢雾团队创始人余弦于8月14日针对MyStonks平台冻结用户620万美元资产事件发布链上分析报告。数据显示,被冻结的620万美元资产主要通过币安交易所提币后,经SOL地址7QQ8N8S在去中心化交易所完成STONKS与USDT交易。若MyStonks平台确实响应执法机构风控要求,其用户在币安的交易