GMX协议遭黑客攻击致超4000万美元损失 智能合约漏洞引发市场震荡
2025-07-10 15:57 loading...
近日,去中心化金融协议GMX遭遇严重安全事件,导致超过4000万美元资产被恶意提取。经多方分析确认,攻击根源在于executeDecreaseOrder函数的参数调用异常:本应传入外部账户(EOA)的首个参数,却被替换为智能合约地址,从而触发重入攻击漏洞。
GLP赎回机制解析(正常情况)
在GMX协议中,GLP作为流动性提供者代币,代表用户对金库资产(如USDC、ETH、WBTC)份额的持有权益。当用户调用unstakeAndRedeemGlp时,系统依据以下公式计算返还金额: 赎回金额 = (user_GLP / total_GLP_supply) × 资产管理规模(AUM) 其中,资产管理规模(AUM)由以下要素构成: AUM = token_pool_value总和 + 全局空头未实现亏损 - 全局空头未实现收益 - 预留金额 - 配置扣除项(aumDeduction) 该机制确保每位GLP持有者按比例获取金库实际价值对应的资产份额。杠杆启用时的漏洞原理
当enableLeverage功能开启后,用户可建立多头或空头杠杆头寸。本次攻击中,攻击者在赎回前迅速建立大量WBTC空头仓位。由于系统尚未发生价格变动,空头头寸默认处于未实现亏损状态,这部分亏损被计入AUM,形成虚拟资产增值。 尽管无真实资金注入,但虚增的AUM使系统误判金库价值,导致后续赎回时返还资产远超其实际持仓价值,从而完成套利。攻击流程详解

声明:文章不代表比特之家观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
相关阅读
-
贵金属领涨比特币滞涨?资金轮动信号浮现区块链资讯 2025-12-29 22:27
-
Michael Saylor再购1.09亿美元比特币,巩固长期持有策略区块链资讯 2025-12-29 22:26
-
未来资产拟收购Korbit 持牌交易所成韩国合规入口区块链资讯 2025-12-29 22:26
-
比特币价格走势转向稳健增长 市场进入新周期阶段区块链资讯 2025-12-29 22:26
-
白银暴跌引连锁反应 比特币价格走势成避险新焦点区块链资讯 2025-12-29 22:26
-
Strategy公司购入1229枚比特币,比特币价格走势影响股价表现比特币资讯 2025-12-29 22:21
-
英特尔向英伟达出售50亿美元股票 深化AI芯片合作比特币资讯 2025-12-29 20:36
-
美联储变局前夜:特朗普或改写利率格局比特币资讯 2025-12-29 20:35
-
白银冲高至84美元,比特币价格走势仍显疲软区块链资讯 2025-12-29 20:28
-
XRP价格走势回暖 交易量激增65.4%突破17亿美元区块链资讯 2025-12-29 20:25