AZON.моби
  • Новости
  • Обзоры
  • Смартфоны
  • Игры
  • Криптовалюты
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
AZON.моби
No Result
View All Result
AZON.моби
Home Новости

Хакеры украли у криптобиржи GMX $40 млн

11.07.2025
Share on FacebookShare on Twitter
Хакеры украли у криптобиржи GMX $40 млн

Очередная хакерская атака. Киберзлоумышленники использовали уязвимость в протоколе биржи GMX V1, благодаря чему им удалось украсть из пула ликвидности активов на $40 млн.

Этоинтересно

“Мандалорец и Грогу” рискует показать самый слабый старт Star Wars от Disney за 14 лет, говорят аналитики

“Мандалорец и Грогу” рискует показать самый слабый старт Star Wars от Disney за 14 лет, говорят аналитики

21.05.2026
8000 мАч, 100 Вт, IP68, топовая камера Leica 200 Мп, Snapdragon 8 Elite Gen5 и большой немерцающий экран. Представлен Xiaomi 17 Max — от 630 долларов

8000 мАч, 100 Вт, IP68, топовая камера Leica 200 Мп, Snapdragon 8 Elite Gen5 и большой немерцающий экран. Представлен Xiaomi 17 Max — от 630 долларов

21.05.2026

Манипуляция была связана с расчетом короткой средней цены. Причиной эксплойта в GMX V1 стал повторный вызов функции (реентрация). Точкой входа для атаки была функция в смартконтракте OrderBook.sol. Атакующий использовал реентрацию для непосредственного вызова функции increasePosition в контракте Vault. В нормальных условиях эта функция может вызываться только из контрактов PositionRouter и PositionManager, которые обеспечивают корректный расчет средней цены шортов.

Средняя цена шортов влияет на стоимость GLPМультиактивный пул ликвидности, который служит источником обеспечения торговли на бирже GMX. Пользователи, которые предоставляют ликвидность в пул GLP, получают вознаграждение в виде комиссий за торговлю и токены GMX. через вычисление прибыли/убытка (PnL). Воспользовавшись уязвимостью, злоумышленник смог манипулировать ценой шортов на биткоин, снизив ее с $109,505 до $1,913.

Далее он получил флеш-займ, чтобы приобрести токены ликвидности платформы GLP по реальной цене $1.45. Затем хакер открыл позицию на $15,385,676. Благодаря измененным расчетам шорт-убытков, система вычислила потери как $859 млн, что искусственно завысило стоимость GLP до более $27. После этого киберпреступник выкупил GLP по этой завышенной цене (зашортил) и таким образом наварил $40 млн, после чего вывел средства на неизвестный кошелек.

После атаки торговлю на Avalanche. Для помощи в отслеживании и блокировании похищенных средств привлечены: Arbitrum, биржи, мосты, а также эмитенты стейблкоинов — Circle, Tether и Frax.

Проведена проверка GMX V2 — подобной уязвимости там нет, поскольку все ключевые вычисления происходят в одном контракте. В GMX V1 контракты были разделены. В качестве меры предосторожности, временно были снижены лимиты на эмиссию ликвидности GMX V2 в сетях Arbitrum и Avalanche. После выявления причин эксплойта и подтверждения безопасности GMX V2 ограничения были сняты.

Сейчас в GLP-пуле заблокировано около $3.6 млн токенов из-за открытых позиций. Ориентировочно $500 тыс. комиссий (после вычета 30% у GMX) будет направлено в DAO для компенсаций. Минтинг и выкуп GLP на Arbitrum будет отключен. Минтинг GLP на Avalanche также будет отключен, но выкуп GLP там останется активным. После этого будет разрешено закрытие позиций V1 на обеих сетях, но открытие новых позиций — запрещено. Активные ордера на V1 пользователям следует отменить вручную.

Биржа GMX предложила хакерам $5 млн вознаграждения за возврат средств.

Источник: GMX

Другие новости

“Мандалорец и Грогу” рискует показать самый слабый старт Star Wars от Disney за 14 лет, говорят аналитики

“Мандалорец и Грогу” рискует показать самый слабый старт Star Wars от Disney за 14 лет, говорят аналитики

21.05.2026
8000 мАч, 100 Вт, IP68, топовая камера Leica 200 Мп, Snapdragon 8 Elite Gen5 и большой немерцающий экран. Представлен Xiaomi 17 Max — от 630 долларов

8000 мАч, 100 Вт, IP68, топовая камера Leica 200 Мп, Snapdragon 8 Elite Gen5 и большой немерцающий экран. Представлен Xiaomi 17 Max — от 630 долларов

21.05.2026
Кейт Бланшетт, Селена Гомес и Майкл Фассбендер сыграют в новом эпосе от режиссера “Бруталиста”

Кейт Бланшетт, Селена Гомес и Майкл Фассбендер сыграют в новом эпосе от режиссера “Бруталиста”

21.05.2026
В Японии успешно испытали прямоточный гиперзвуковой двигатель: инженеры смоделировали полёт на скорости 6100 км/ч

В Японии успешно испытали прямоточный гиперзвуковой двигатель: инженеры смоделировали полёт на скорости 6100 км/ч

21.05.2026
ИИ “человечнее” нас? GPT-4.5 прошел тест Тьюринга с результатом 73%

ИИ “человечнее” нас? GPT-4.5 прошел тест Тьюринга с результатом 73%

21.05.2026
GitHub взломали через расширение VS Code: хакеры заявили о краже 3800 внутренних репозиториев

GitHub взломали через расширение VS Code: хакеры заявили о краже 3800 внутренних репозиториев

21.05.2026
Next Post
Глобальный сбой Steam: серверы не работают по всему миру

Глобальный сбой Steam: серверы не работают по всему миру

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Популярные новости

  • Промопостер раскрыл цену и главные фишки Realme Pad перед анонсом

    Промопостер раскрыл цену и главные фишки Realme Pad перед анонсом

    3 shares
    Share 1 Tweet 1
  • Купити однокімнатну квартиру: ключові аспекти та переваги

    1 shares
    Share 0 Tweet 0
  • Обзор Golden Force для Nintendo Switch: 2D-платформер запредельной сложности

    6 shares
    Share 2 Tweet 2
  • Булавой и пинками: украинские разработчики выпустили браузерную игру, в которой Зеленский избивает путина, кадырова, российских солдат и собирает паляницы

    10 shares
    Share 4 Tweet 3
  • OPPO, OnePlus и Realme оказываются от трендовой фишки камеры

    2 shares
    Share 1 Tweet 1

Подписка на новости


Информация

Использование любых материалов сайта разрешается при условии ссылки на AZON.mobi
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала.
Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

Мы в соцсетях

ТОП новости

Умереть не страшно, вас напечатают снова. Обзор Subnautica 2 с огромным миром и кооперативом

Умереть не страшно, вас напечатают снова. Обзор Subnautica 2 с огромным миром и кооперативом

21.05.2026
“Мандалорец и Грогу” рискует показать самый слабый старт Star Wars от Disney за 14 лет, говорят аналитики

“Мандалорец и Грогу” рискует показать самый слабый старт Star Wars от Disney за 14 лет, говорят аналитики

21.05.2026
  • Разместить новости

Наши контакты: Telegram/WhatsApp/Viber: +972546406116
E-mail: [email protected]

© 2006-2026 AZON.mobi
Новости высоких технологий, обзоры IT. All rights reserved.

No Result
View All Result
  • Новости
  • Игры
  • Криптовалюты
  • Обзоры
  • Смартфоны

Наши контакты: Telegram/WhatsApp/Viber: +972546406116
E-mail: [email protected]

© 2006-2026 AZON.mobi
Новости высоких технологий, обзоры IT. All rights reserved.

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить