首頁
快訊
活動
項目
專欄
專題
技術支持
輸入關鍵詞搜索
下載APP
解鎖更多資訊
GMX發佈 4000 萬美元漏洞攻擊事件總結報告:GMX DAO將討論進一步賠償措施
TechFlame
8小時前
TechFlame
8小時前
TechFlame 消息,據 GMX 官方發佈的報告,GMX V1 在 Arbitrum 上遭約 4000 萬美元漏洞攻擊事件總結報告。攻擊者通過重入直接調用 Vault 合約的 increasePosition 函數,繞過 PositionRouter 和 PositionManager 合約(通常負責計算平均做空價格)。通過操縱,攻擊者將 BTC 平均做空價格從 109,505.77 美元壓低至 1,913.70 美元。利用閃電貸,攻擊者以 1.45 美元的正常價格購買 GLP,開啓 1500 萬美元的頭寸。由於操縱後的價格,GLP 價格被推高至 27 美元以上,攻擊者以高價贖回 GLP 獲利。GMX 已確認 V2 無類似漏洞。 下一步計劃資金情況:GLP 池剩餘約 360 萬美元,預留給未平倉頭寸。Arbitrum 上 V1 的 GLP 本週費用約 50 萬美元(扣除 30% 分配給 GMX 質押者的部分),將轉入 DAO 金庫用於賠償。將禁用 Arbitrum 上的 GLP 鑄造和贖回(贖回禁用需等待 24 小時 Timelock)。禁用 Avalanche 上的 GLP 鑄造,但保留贖回功能。啓用 Arbitrum 和 Avalanche 上的 V1 頭寸平倉,禁用開倉以防漏洞重現。取消 Arbitrum 和 Avalanche 上的 V1 訂單。Arbitrum 上 GLP 剩餘資金將分配至賠償池,供受影響的 GLP 持有者使用。 上述步驟完成後 GMX DAO 將討論進一步賠償措施。建議所有 GMX V1 分叉需立即採取措施,待修復並審計後再啓用交易和 GLP 類似代幣的鑄造。
最新快訊
2025.07.10 星期四
更多
2025-07-10 23:36
美國衆議院將於下週通過《CLARITY法案》、《反中央銀行數字貨幣監控國家法案》及《GENIUS法案》
2025-07-10 23:18
巴西總統盧拉:我們沒有義務使用美元進行貿易
2025-07-10 23:06
消息人士稱美國將向烏克蘭提供價值3億美元軍事援助
2025-07-10 23:00
加密詐騙犯Nicholas Truglia因拒付2000萬美元賠償再被判刑12年
2025-07-10 22:50
11%變20%,美媒曝越南方面未同意特朗普公佈的關稅稅率
推薦閱讀
更多
Raydium LaunchLab 和 Pump.fun 24小時畢業代幣數量分別爲 99 個和 138 個
TechFlame.2025-05-14 03:24