BTCC / BTCC Square / IronSpecter /
Le pirate de GMX restitue 40 millions de dollars volés et accepte une prime de 5 millions

Le pirate de GMX restitue 40 millions de dollars volés et accepte une prime de 5 millions

Published:
2025-07-11 14:26:47

Moins de 48 heures après avoir siphonné environ 42 millions de dollars en cryptomonnaies depuis la plateforme de trading décentralisée GMX, le pirate responsable de l'attaque a commencé à restituer les fonds volés.

Selon une mise à jour de l'enquêteur on-chain PeckShield, l'exploitant de GMX a restitué au moins 40,5 millions de dollars en actifs cryptographiques, notamment de l'ether (ETH) et du Legacy Frax Dollar (FRAX).

Cause racine de l'exploit

Rappelons que le pirate a exploité les contrats intelligents de GMX pour voler les fonds le 9 juillet. Un rapport post-mortem de l'entreprise a confirmé qu'il s'agissait d'une attaque par réentrance. L'exploitant a profité d'une fonction de contrat intelligent qui ne pouvait pas empêcher les problèmes de réentrance au sein du même contrat intelligent.

Cette faille de conception sur GMX V1 a permis au criminel de placer plusieurs appels dans une seule fonction et a conduit le contrat à calculer un solde incorrect. Ils ont pu artificiellement gonfler le prix du GLP, qui est le jeton de fournisseur de liquidité pour GMX.

Après la violation, ils ont volé plusieurs actifs, notamment du wrapped bitcoin (WBTC), du FRAX et du DAI. Ils ont finalement transféré les fonds d'Arbitrum à Ethereum et ont tout converti, sauf le FRAX, en 11 700 ETH.

Pendant que le pirate effectuait ces mouvements, GMX a envoyé un message on-chain, offrant une prime de 10% en échange des fonds volés. La proposition devait durer 48 heures, avec une promesse de ne pas engager de poursuites judiciaires.

Le pirate restitue les fonds volés

Plus tôt aujourd'hui, le pirate a répondu à l'offre de prime de 10% de GMX, avec un message qui disait : "Ok, les fonds seront restitués plus tard." Ils ont d'abord restitué 10,49 millions de dollars en FRAX à l'adresse multisignature du comité de sécurité de GMX. Les 32 millions de dollars restants, qui avaient été échangés contre de l'ETH plus tôt, ont également été restitués par lots.

Notamment, les 32 millions de dollars en eth valaient 35 millions de dollars aujourd'hui suite à la hausse du prix de l'ether. Le pirate a pris le profit de 3 millions de dollars et a restitué le montant initial. Par conséquent, ils ont pris une prime d'environ 4,5 millions de dollars et ont restitué un total de 40,5 millions de dollars.

Pendant ce temps, GMX a confirmé que l'incident n'a pas affecté son protocole V2, car la chaîne ne présente pas la vulnérabilité qui a permis l'attaque sur V1. L'équipe a levé les plafonds de frappe qu'elle avait imposés sur les jetons de liquidité pour GMX V2 sur arbitrum et Avalanche.

GMX, le jeton natif de la plateforme GMX, s'est également remis d'une chute soudaine causée par l'incident. Les données de CoinMarketCap montrent que l'actif est en hausse de plus de 13% aujourd'hui.

Traduit par IronSpecter

|Square

Obtenez l'application BTCC pour commencer votre expérience avec les cryptomonnaies

Commencer aujourd'hui Scannez pour rejoindre nos + de 100 millions d’utilisateurs