GMXハッカーが「ホワイトハット」を選び、4,050万ドルを返還!450万の報酬を受け取り、$GMXは16%反転。

robot
概要作成中

去中心化無期限先物取引所 GMX がハッキング事件を受けて反転を迎えました。ハッカーは現在、96% 以上の資金を返還し、450 万ドルのホワイトハット報酬を保留しています。(前情提要:GMX は 4,200 万ドルのハッキング報告を発表:「再入攻撃」 がハッカーに利用され、ユーザーにどのように補償するか?)(背景補足:GMX が盗まれたのはお金だけでなく、地位でもあります) 去中心化無期限先物取引所 GMX は 7 月 9 日に Arbitrum 上の V1 デプロイメントで重大なハッキング攻撃を受け、約 4,200 万ドルの損失を被りました。攻撃者はスマートコントラクト内の「再入攻撃」(re-entrancy attack) の脆弱性を利用し、PositionRouter および PositionManager コントラクトを迂回して、Vault コントラクト内の increasePosition 関数を直接呼び出し、BTC の平均空売り価格を 109,505.77 ドルから 1,913.7 ドルに操作しました。その後、ハッカーはフラッシュローンを利用して 1.45 ドルの価格で GLP(GMX 流動性トークン)を購入し、1,538 万ドルのポジションを開設し、GLP の価格を 27 ドル以上に押し上げ、多額の利益を得ました。その中には、約 1,000 万ドルの FRAX、960 万ドルの wBTC、および 500 万ドルの DAI が含まれています。 GMX はその後、迅速に行動を取り、Avalanche 上の取引を停止し、資金を追跡するために Arbitrum、取引所、およびステーブルコイン発行者に連絡を取り、同時に V2 バージョンに同様の脆弱性がないことを確認しました。 7 月 11 日、ハッカーは資金を返還し始めました。 そして、事件が発生してから 2 日後、事態は反転しました。7 月 11 日、ハッカーは GMX がオンチェーンメッセージを通じて提示したホワイトハット報酬協定に応じ、「後で資金を返還する」ことを約束しました。この協定により、ハッカーは 48 時間以内に盗まれた資金の 90%(約 3,780 万ドル)を返還し、ハッカーが 10%(約 420 万ドル)をホワイトハット報酬として保持し、法的責任を免除されることが許可されました。 1 時間も経たないうちに、ハッカーは資金を分割して返還し始め、最初の分は 1,049 万ドルの FRAX ステーブルコインを返還し、その後約 3,200 万ドルの資産(もともとは多様な資産であったが、およそ 11,700 枚の ETH に変換)を順次返還しました。PeckShield および Lookonchain の追跡によれば、ハッカーは最終的に約 4,050 万ドルを返還し、盗まれた資金の 96% 以上を占めています。返還プロセスは Arbitrum ブロックチェーン上で行われ、関連取引記録は公開されており、GMX とハッカーの交渉が顕著な成果を上げたことを示しています。 ハッカーは数百万ドルの利益を得ました。 協定に基づき、ハッカーは約 450 万ドルをホワイトハット報酬として保持し、元々提案されていた 420 万ドルを上回りました。この金額の増加は、ハッカーが資金を返還する前に、ETH の価格が 2,600 ドルから約 3,000 ドルに上昇する市場の変動を利用し、盗まれた資産の一部を ETH に変換したことに起因し、約 300 万ドルの追加利益を得ました。最終的に保持された 450 万ドルには、一部の ETH およびその他の資産が含まれ、これらの資金は攻撃プロセス中に GLP の価格を操作した後に現金化された利益から得られました。 GMX トークン価格が反発しました。 攻撃事件が公表された後、GMX トークン価格は著しい影響を受け、24 時間以内に約 30% 下落しました。しかし、7 月 11 日にハッカーが資金を返還したというニュースが流れると、市場の信頼が徐々に回復し、GMX トークン価格は約 16% 反発し、現在の報告では 13.22 ドル、時価総額は約 1.34 億ドルです。 画像出典:CoinGecko 関連報道 深度剖析》六大チェーン上派生協議の比較:GMX、Synthetix… GMX 最大のクジラが 1,200 万ドルの ETH を空売り! 75% の損失で清算の危機 Compound III の Arbitrum 上線、ARB、GMX、WETH、WBTC を担保にして USDC を貸出〈GMX ハッカーが「ホワイトハット」として 4,050 万ドルを返還! 450 万ドルの報酬を受け取り、$GMX は 16% 反発〉この記事は最初に動区BlockTempo《動区動趨-最も影響力のあるブロックチェーンニュースメディア》に掲載されました。

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • 共有
コメント
0/400
コメントなし
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)