Vụ hack GMX làm thất thoát hơn $42M trên Arbitrum

Nội dung

⭐GMX – sàn giao dịch phái sinh on-chain nổi tiếng trên Arbitrum đã ghi nhận dòng tiền bất thường với hơn $42M được rút từ các smart contract liên quan GMX Vault. Số tiền đã nhanh chóng được chuyển qua bridge từ Arbitrum sang Ethereum tới địa chỉ ví 0xdf33…5221.

🔴 Theo một vài nguồn tin ban đầu báo cáo, hacker đã bridging USDC sang Ethereum, sau đó nhanh chóng swap thành DAI nhằm né tránh khả năng bị Circle đóng băng USDC. Dù vậy, Circle vẫn nhận về sự chỉ trích khi không đóng băng kịp thời USDC tại thời điểm hacker cầm đến $30M USDC. Trong khi đó, Tether nhanh chóng có động thái phong tỏa tài sản của hacker nhưng bất thành. Đội ngũ GMX đã lên tiếng thừa nhận vụ tấn công và kêu gọi các dự án đang sử dụng GMX V1 điều chỉnh ngay lập tức để tránh mất mát thêm. Đội ngũ dự án cũng gửi tin nhắn on-chain đến hacker, kêu gọi hắn trả lại 90% số tiền đã lấy đi để được giữ 10% làm phần thưởng bug bounty.

➡ Người dùng @thatdegenvc trên X chia sẻ lỗi re-entrancy (tái nhập) trong mô hình mint GLP v2 của GMX có thể là nguyên nhân chính dẫn đến cuộc tấn công. Lỗi này cho phép hacker khai thác, mint GLP với số lượng bất thường, từ đó rút hết tài sản trong pool. Vụ việc cũng dấy lên lo ngại cho các dự án xây dựng trên cấu trúc POOL-to-PEER tương tự như GMX, khi một số nhà phát triển trong hệ sinh thái Hyperliquid đang cân nhắc các giải pháp thay thế, như triển khai trực tiếp qua các thị trường HIP-3 với orderbook trên Hypercore, nhằm hạn chế rủi ro.

Bài viết liên quan

Quyết định lãi suất của Fed tuần này sẽ tác động thế nào tới Bitcoin và đồng USD?

Thị trường toàn cầu đang chờ đợi quyết định lãi suất được đánh giá là quan trọng bậc nhất trong quý I của Cục Dự

Solana sang giai đoạn mới: Tập trung hạ tầng tài chính thay vì cơn sốt meme

Hệ sinh thái Solana đang bước vào một giai đoạn phát triển mới, ít hào nhoáng hơn nhưng mang tính nền tảng hơn, khi trọng

Strive mở lối xử lý “núi nợ” 8 tỷ USD của Strategy bằng cổ phiếu ưu đãi vĩnh viễn

Một mô hình tái cấu trúc vốn mới do Strive Asset Management triển khai đang thu hút sự chú ý của thị trường, khi có

Vụ kiện JPMorgan cho thấy xung đột ngày càng gay gắt giữa Trump và Phố Wall

Vụ kiện trị giá 5 tỷ USD mà Tổng thống Mỹ Donald Trump đệ đơn chống lại JPMorgan Chase và CEO Jamie Dimon đang làm nổi bật mối quan hệ ngày càng căng thẳng giữa Nhà Trắng và Phố Wall

Citi cảnh báo lừa đảo kiểu đầu độc địa chỉ – “address poisoning” – bùng phát trên Ethereum

Ngân hàng đầu tư Citi cho rằng đợt tăng kỷ lục về giao dịch và địa chỉ hoạt động trên mạng lưới Ethereum gần đây

BitGo IPO tăng 24,6% ngày đầu lên sàn New York, định giá 2,59 tỷ USD mở màn thị trường crypto IPO 2026

BitGo (BTGO.N) – công ty lưu ký tài sản số của Mỹ – đã có màn IPO ấn tượng tại New York khi cổ phiếu

Trump kiện JPMorgan và CEO Jamie Dimon 5 tỷ USD, cáo buộc “debanking” vì động cơ chính trị

Tổng thống Mỹ Donald Trump đã đệ đơn kiện JPMorgan Chase và Giám đốc điều hành Jamie Dimon, yêu cầu bồi thường 5 tỷ USD,

Vitalik Buterin đặt mạng xã hội phi tập trung làm ưu tiên năm 2026

Nhà đồng sáng lập Vitalik Buterin cho biết ông sẽ tập trung mạnh mẽ hơn vào mạng xã hội phi tập trung trong năm 2026,