2025年7月9日,去中心化衍生品交易所GMX遭遇严重安全漏洞,攻击者利用其GLP流动性池成功窃取约4200万美元的加密资产,引发市场广泛关注。
据区块链安全机构PeckShield确认,该攻击事件涉及多个链上操作,攻击者在首次突破后迅速将约960万美元转入以太坊网络,随后通过多层代币兑换与跨链转移掩盖资金流向。
攻击过程分为多个阶段:首先从GLP池中抽离USDC稳定币流动性,继而将其兑换为ETH,并部分转换为DAI等稳定币。同时,大量FRAX、WBTC、WETH及其他代币也被提取,交易分布在不同区块链网络,借助复杂掉期策略实现匿名化。
相关阅读:以太坊即将迎来自己的“NVIDIA时刻”吗?
为应对此次危机,GMX团队通过链上消息直接向攻击者钱包发送留言,承认GMX V1存在漏洞,并提出420万美元白帽赏金计划,承诺不追究法律责任。
声明指出,若攻击者在48小时内归还剩余90%的被盗资产,GMX将不予法律追责。此举引发社区激烈讨论,既被视为风险控制的创新尝试,也被质疑可能助长攻击行为。
根据Arkham Intelligence数据,相关攻击地址当前持有近4400万美元资产。截至本文发布,尚未有资金返还记录,市场对后续动向保持高度关注。
GMX于2021年上线,主要运行在Arbitrum Layer2网络,支持BTC、ETH和AVAX等资产的杠杆交易。此次事件暴露了DeFi协议在高复杂性架构下的潜在风险,也再次引发关于智能合约审计与安全机制的深层反思。
随着市场对安全性要求不断提升,本次事件或成为推动行业加强链上监控与应急响应机制的重要转折点。用户与开发者正密切关注GMX团队发布的完整事后分析报告,以及未来在监管新政与市场趋势中的应对策略。