一名加密货币黑客从基于Arbitrum的去中心化永续交易所GMX窃取了价值4200万美元的资产,但随后主动归还全部资金,以换取高达500万美元的漏洞赏金,成功转型为白帽子。
据GMX官方披露,该攻击发生于7月9日,黑客利用GMX V1版本中存在的重入漏洞发起攻击,通过恶意合约在状态更新前反复调用函数,从而非法提取流动资金池中的GLP资产。值得注意的是,该漏洞仅影响V1系统,其后续版本及核心生态资产均未受损。
在社交媒体平台X上,GMX宣布,被盗资金已全部归还,并将向举报者支付500万美元赏金。目前,原被盗的4200万美元已安全存入GMX多重签名钱包,保障了GLP持有者的权益。
消息公布后,GMX代币价格迅速反弹,截至本文撰写时已达13.36美元,过去24小时涨幅高达18.4%。这一表现反映出市场对漏洞修复效率和激励机制有效性的高度认可,也体现了“安全事件”对短期市场趋势的显著影响。
GMX贡献者正起草一份资金分配建议,提交至GMX DAO进行投票表决。该计划将决定剩余资金如何用于生态建设或进一步安全奖励,标志着去中心化治理在应对危机中的核心角色。
本次事件再次凸显区块链分析中对智能合约审计的重要性。尽管攻击发生,但及时响应与赏金机制有效遏制了损失扩大,也为其他DeFi项目提供了可复制的安全应急范本。