請輸入關鍵字:

熱門搜尋:

損失超4000萬美元,GMX黑客事件原理分析

 
日期: 2025年7月10日 上午11:00

GMX 遭遇黑客攻擊,損失超過 4000 萬美元。攻擊者利用了一個可重入漏洞,並在合約啓用槓桿功能的情況下開空頭頭寸,實施了攻擊。

問題的根源在於executeDecreaseOrder函數被錯誤使用。該函數的第一個參數本應是外部賬戶(EOA),但攻擊者傳入了一個智能合約地址。這使得攻擊者可以在贖回過程中重新進入係統,操縱内部狀態,最終贖回的資産遠超過其實際持有的 GLP 價值。

GLP正常贖回機制

在 GMX 中,GLP 是流動性提供者代幣,代表對金庫資産(如 USDC、ETH、WBTC)的份額。當用戶調用unstakeAndRedeemGlp時,係統使用以下公式計算應返還的資産數量:

redeem_amount = (user_GLP / total_GLP_supply) * AUM

其中 AUM(管理資産總額)的計算方式為:

AUM = 所有 token 池的總價值 + 全局空頭未實現虧損 - 全局空頭未實現盈利 - 已預留金額 - 預設扣減(aumDeduction)

該機制保證了 GLP 持有者按比例獲得金庫的實際資産份額。

槓桿開啓後的問題

當enableLeverage開啓後,用戶可以開設槓桿倉位(多頭或空頭)。攻擊者在贖回 GLP 前,開設了大額的 WBTC 空頭頭寸。

由於空頭一開倉便增加了全局空頭規模,價格尚未變動的情況下係統默認該空頭是虧損的,而這部分未實現虧損會被計為金庫的「資産」,導致 AUM 人為上升。盡管金庫並未實際獲得額外價值,但贖回計算會基於這個虛高的 AUM,從而使攻擊者獲得了遠超其應得的資産。

攻擊流程

攻擊交易

https://app.blocksec.com/explorer/tx/arbitrum/0x03182d3f0956a91c4e4c8f225bbc7975f9434fab042228c7acdc5ec9a32626ef?line=93

損失超4000萬美元,GMX黑客事件原理分析

損失超4000萬美元,GMX黑客事件原理分析

寫在結尾

此次攻擊暴露了 GMX 在槓桿機制與可重入保護設計上的嚴重缺陷。核心問題在於資産贖回邏輯對 AUM 的信任過高,未對其組成部分(如未實現虧損)進行足夠審慎的安全校驗。同時,關鍵函數對調用者身份的假設(EOA vs 合約)也缺乏強制性驗證。該事件再次提醒開發者,在涉及資金敏感操作時,必須確保係統狀態不可被操縱,尤其是在引入復雜金融邏輯(如槓桿、衍生品)時,更需嚴防重入與狀態汙染帶來的係統性風險。

内容來源:PANews

財華網所刊載內容之知識產權為財華網及相關權利人專屬所有或持有。未經許可,禁止進行轉載、摘編、複製及建立鏡像等任何使用。

如有意願轉載,請發郵件至 content@finet.com.hk,獲得書面確認及授權後,方可轉載。

下載APP 下載財華財經APP,把握投資先機
更多精彩内容,請點擊: 財華網(https://www.finet.hk/) 財華智庫網(https://www.finet.com.cn) 現代電視FINTV(http://www.fintv.hk)

PANews

PANews是區塊鏈和Web3.0領域領先的智庫型信息平台,為行業用戶提供具有國際視野的前沿資訊與報告。PANews優質多元的内容以圖文、音頻、視頻等形式在全網多渠道覆蓋,包含推特、微博、抖音、視頻號等主流平台,旨在成為用戶的Web3信息官。PANews同時還是騰訊新聞的内容合作夥伴,内容被福佈斯、財新等媒體引用,獲得騰訊新聞、今日頭條、澎湃新聞等頒發的相關獎項。PANews的兩位聯合創始人均為福

視頻

快訊

17:34
撥康視雲-B(02592.HK):美國藥管局完成對CBT-199新藥臨床試驗申請的安全性審查
17:25
中創新航(03931.HK)一季度歸母淨利潤同比增長62.05%
17:19
網譽科技(01483.HK):許文澤辭任執行董事
17:16
先聲藥業(02096.HK)樂德奇拜單抗新藥上市申請獲國家藥監局受理
17:04
香港金管局:截至3月底外匯基金總資產43423億港元 較2月底增加488億港元
17:01
香港金管局:3月份新申請住宅按揭貸款個案按月增加26.9%
16:52
香港金管局:3月份港元貨幣供應量M2及M3均上升0.6%
16:49
廣州:支持居民「賣舊買新」 暢通一二手住房置換鏈條
16:39
中國證監會公佈《關於修改、廢止部分證券期貨規範性文件的決定》
16:28
京玖康療(00648.HK)控股股東配售最多5億股