GMX v1设计缺陷导致4200万美元被盗事件,攻击者通过重入攻击操纵全局价格
7月10日,慢雾余弦披露GMX安全事件技术细节称,该协议v1版本在处理空头头寸时存在设计缺陷,其立即更新全局空头平均价格(globalShortAveragePrices)的机制直接影响总资产管理规模(AUM)计算,最终导致GLP代币价格异常波动。
攻击者利用该漏洞,在Keeper执行订单时通过timelock.enableLeverage属性创建大量空头头寸。通过重入攻击方式,攻击者在单笔交易中人为抬高GLP价格并完成套利,最终造成4200万美元资产损失。

相关推荐
- PeckShield监测显示GMX攻击者完成1430万美元资产转移
- GMX V1 GLP池遭漏洞攻击,约4000万美元资产被盗
- GMX v1设计缺陷导致4200万美元被盗事件,攻击者通过重入攻击操纵全局价格
- 肯尼亚银行遭内部攻击被盗400万美元 USDT用于跨境洗钱
- Arcadia Finance遭安全漏洞攻击,约250万美元资产被盗
- GMX披露Arbitrum漏洞攻击后续:4200万美元GLP资金完成追回
- Radiant Capital攻击者抛售ETH套现1183万美元,此前遭黑客攻击损失5300万美元
- Venus协议安全事件系钓鱼攻击所致,实际损失或不足2000万美元
- THORChain联合创始人John-Paul疑涉120万美元被盗事件
- Shibarium跨链桥遭黑客攻击致240万美元损失,攻击者控制10/12验证者密钥
猜你喜欢
-
Bybit上线Boundless(ZKC)及Token Splash活动
Bybit现货交易平台宣布Boundless(ZKC)将于北京时间9月15日22:00正式上线,符合条件的新老用户可参与限时Token Splash活动,争夺总计3,200,000 ZKC的奖励池。作为Boundless网络的原生代币,ZKC支持的Boundless通用协议为所有区块链提供零知识证明
2025-09-15 -
Sky Protocol完成70万美元SKY代币回购,累计达11.9亿枚
Sky Protocol上周动用70万美元资金完成940万枚SKY代币回购操作,截至9月15日该协议历史累计回购总量已突破11.9亿枚SKY代币。
2025-09-15 -
Ethena项目方向Binance充值312.5万枚ENA,币价月涨17.5%
链上数据显示,Ethena项目方于9月15日向Binance转入312.5万枚ENA,价值约227万美元。此次充值距离该地址一个月前向交易平台的上次代币转入已过去一个月,ENA价格在此期间累计上涨17.5%。
2025-09-15 -
谷歌股价创新高 市值首破3万亿美元
谷歌(GOOGL.O)股价在9月15日上涨超过3%,创下历史新高,总市值首次突破3万亿美元。
2025-09-15 -
TON基金会终止实习生职务因推广未授权meme代币
TON基金会于9月15日宣布终止一名实习生职务,因其在个人社交媒体账号推广自行创建的meme代币。该实习生利用带有TON徽章的个人X账号,在pump.fun平台推广其创建的代币,并通过直播讨论未来计划,但随后删除所有相关内容并放弃该项目。基金会强调该行为未获授权且非官方倡议,但因涉事人员负责管理TO
2025-09-15 -
特朗普呼吁美联储主席鲍威尔加大降息幅度
特朗普于9月15日公开表示,美联储主席鲍威尔的降息幅度需超过其预期规模。
2025-09-15 -
PayPal推出PayPal Links功能并集成加密货币支持
PayPal官方新闻稿显示,2025年9月15日推出的PayPal Links功能已在美国市场启用,后续将在本月内逐步覆盖英国及意大利等地区,用户可借助个性化一次性链接在任意对话场景中完成资金收发。同步推进的加密货币功能内嵌计划将使美国用户可通过应用直接发送比特币、以太坊及PYUSD等数字资产。Pa
2025-09-15 -
以太基金会组建DAI团队推动链上AI发展
以太基金会计划于9月15日组建DAI专项团队,旨在推动链上人工智能领域的进展,该消息由市场渠道披露。
2025-09-15 -
美联储官员计划年底前再降息一次 高盛分析师解读政策动向
美联储官员计划在9月降息25个基点基础上,于年底前至少再实施一次降息。高盛分析师David Mericle指出,根据6月最新的"点阵图"显示,决策层中位数预期维持2025年累计降息两次的判断。该分析师强调,尽管通货膨胀问题持续存在,但劳动力市场紧张态势已成为关键考量因素。值得注意的是,美联储主席鲍威
2025-09-15 -
法国AMF拟禁止他国加密公司运营 联合三国推动MiCA修订
法国证券监管机构AMF于9月15日宣布将禁止通过其他欧盟国家取得许可的加密货币公司在法国开展业务,以填补《加密资产市场监管法》(MiCA)的执行漏洞。AMF主席Marie-Anne Barbat-Layani指出,部分企业正利用监管标准较低的欧盟成员国作为“薄弱环节”获取运营许可。法国联合奥地利、意
2025-09-15