¡Alerta Cripto! Hackers explotan GMX V1 con contrato inteligente malicioso y roban tokens no autorizados
Un ataque audaz sacude el ecosistema DeFi: un hacker aprovechó una vulnerabilidad en GMX V1 mediante un contrato inteligente malicioso, drenando fondos sin autorización.
¿El modus operandi? Ingeniería inversa y ejecución de transacciones fraudulentas bajo el radar. Los detalles técnicos revelan una sofisticación preocupante.
Mientras los equipos de seguridad corren para contener el daño, los usuarios exigen respuestas. Otro recordatorio de que en cripto, tu llave privada es tu única verdadera FSA (Financial Self-Insurance).
Las plataformas centralizadas ya están sacando pecho con su 'nosotros nunca' habitual... mientras cobran comisiones del 2% por custodia.
GMX fue explotado para múltiples tokens, ya que el hacker unió fondos desde el árbitro hasta Ethereum | Fuente: Debank
Según los analistas en la cadena, el protocolo fue atacado a través de un trac financiado con fondos mixtos de Tornado Cash . Poco después de la exploit, el equipo de intercambio GMX contactó al hacker, ofreciendo una recompensa de sombrero blanco al 10%.

Dentro de la primera hora después del hack, GMX aún no ha hablado de congelar el USDC en un intento de salvar algunos de los fondos. El hacker tenía alrededor de $ 2.28 millones en USDC, con el resto de los fondos aún en otros tokens, incluido WBTC. GMX ha admitido que sus bóvedas V1 fueron atacadas, solo afectando algunos de sus trac , sin bóvedas drenadas de V2.
GMX Hacker mantuvo todos los fondos en una sola billetera
Todos los fondos se enviaron a una billetera , con más de $ 32 millones en activos basados en el árbitro, y otros $ 9 millones en Ethereum después de unir. Los Ethereum tienen un mayor riesgo de ser intercambiados y mezclados, debido a la mayor liquidez disponible.
El hacker unió al USDC a Ethereum, luego cambió los activos a Dai. Menos de una hora después de la exploit, la billetera continuó uniendo fondos a Ethereum, almacenando $ 11 millones en una de las billeteras.
DAI es uno de los activos más a menudo mezclados a través Cash o oculto a través de DeFi . El exploit muestra similitudes con hacks de protocolo previos, lo que sugiere la participación de los piratas informáticos de la RPDC . GMX se vio afectado solo unos meses después de que el Protocolo CETUS DEX fue pirateado y logró congelar algunos de los fondos.
La nueva billetera se creó dos días antes de la exploit y se financió con ETH que se originó enCashde Tornado, según los investigadores de SlowMist.
🚨SlowMist Ti Alert🚨
Misteye ha detectado posibles actividades sospechosas relacionadas con @GMX_IO , que involucra $ 42 millones ( $ USDC , $ DAI , $ Link , $ Weth , etc.).
🧩 Fondos iniciales:
7 de julio: 2 $ ETH retirado del Cash , unido al árbitro a través de Mayan.
💸 Flujo de fondos:
algunos fondos unidos a ... pic.twitter.com/c48jaiifmy
- SlowMist (@slowmist_team) 9 de julio de 2025
Los orígenes de los fondos son bóvedas de tokens en el intercambio GMX. GMX fue uno de los mercados más concurridos para futuros perpetuos, entracde tráfico con oportunidades para el comercio de alto apalancamiento. GMX es un mercado relativamente más pequeño, con alrededor de $ 1B en volúmenes semanales y algunos miles de usuarios.
GMX se expandió en Q2
La plataforma se suma a la tendencia de Dex de futuros perpetuos, que ofrece acceso de nicho a una actividad de alta apalancamiento. Si bien no es tan alto como hiperlíquido, GMX amplió su actividad en Q2.
El Perpetual Futures Dex dex bloquea más de $ 502 millones en sus bóvedas, con TVL de todos los tiempos en más de $ 690 millones a fines de 2024. El valor bloqueado en las bóvedas ha estado creciendo desde el mercado de este año en abril, aumentando en más de un 50% a más de $ 500 millones.
El mercado logra más de $ 65 millones en tarifas anuales con alrededor de $ 23 en ingresos anuales, y conlleva más de $ 6.4B en volúmenes de negociación mensuales. Después del reciente truco, el token nativo de Dex GMX se bloqueó en más del 10% a un mínimo de tres meses. GMX se deslizó a $ 12.29, profundizando las pérdidas iniciales del hack.
Academia Cryptopolitan: ¿Cansado de columpios del mercado? Aprenda cómo DeFi puede ayudarlo a generar ingresos pasivos constantes. Registrarse ahora