GMX黑客歸還被盜資金,通過ETH獲利300萬美元並領取賞金
根據 Lookonchain,GMX 黑客已開始返還被盜的價值 4200 萬美元的加密貨幣,以獲得 500 萬美元的白帽賞金。
他們已經歸還了約 1049 萬美元的 FRAX,並承諾歸還剩餘部分以換取承諾的賞金。
黑客的陰謀:通過 ETH 交易獲利 300 萬美元
然而,剩餘的3200萬美元被兌換成了11700個ETH,價值約3500萬美元,黑客因此獲利300萬美元。 目前尚不清楚黑客是否會全額返還本金或保留利潤。
整個事件始於7月9日,當時GMX在Arbitrum上的V1協議在其GLP流動性池中遭遇重大漏洞攻擊。 被盜資產包括FRAX、USDC和DAI等穩定幣,以及WBTC(Wrapped Bitcoin)和WETH(Wrapped Ether)等。
GMX 團隊的快速響應
為了控制此次違規,這家去中心化交易所立即暫停了 Arbitrum 和 Avalanche 上的 GLP 鑄造、贖回和交易。 隨後,他們提供了 10% 的白帽賞金,並承諾如果黑客在 48 小時內歸還資產,將不會採取任何法律行動。
正如預期的那樣,此次漏洞對 GMX 的原生代幣產生了負面影響。 漏洞利用後,其價格下跌了約 20%,跌至 11.20 美元左右。 區塊鏈安全公司 PEckShield 和 Cyvers 將該漏洞追溯到 GLP 礦池定價邏輯中的一個重入漏洞。
加密貨幣市場的韌性
有趣的是,儘管遭受黑客攻擊,加密貨幣市場似乎並未受到影響。 事件發生後,比特幣上漲了約 2%,以太坊上漲了約 6%,其他山寨幣也出現了大幅上漲。 這或許表明,DeFi 黑客攻擊事件正變得更加孤立,而非引發全行業的拋售。
說到 DeFi,白帽賞金計劃(例如 GMX 提供的賞金計劃)正越來越多地用於激勵黑客攻擊後的資產追回和道德行為。 這主要是為了幫助識別平台系統中是否存在安全漏洞或漏洞利用。
GMX 的迅速反應和主動提供賞金可能在避免大範圍恐慌和更廣泛的負面影響的潛在蔓延方面發揮了重要作用。
儘管如此,該事件還是揭示了 defi 中持續存在的安全漏洞,以及進行更好的安全檢查、持續監控以及在出現問題時制定明確的計劃的重要性。