⛑️FN Tin nóng hổi 丨GMX bị đánh cắp 42,00 triệu đô la Mỹ, làm thế nào để đảm bảo an toàn cho DeFi?Tối ngày 9 tháng 7, một vụ trộm lớn khác đã xảy ra trên chuỗi, @GMX_IO đã bị đánh cắp 42,00 triệu đô la Mỹ. Dưới đây là bản tóm tắt tiến trình và nguyên nhân mới nhất tính đến thời điểm hiện tại:Quá trình tấn công và dòng tiềnCác công ty bảo mật @peckshield và SlowMist @SlowMist_Team phân tích cho thấy kẻ tấn công đã khai thác một lỗ hổng trong GMX V1 trong logic xử lý AUM. Lỗ hổng này khiến hợp đồng cập nhật giá trung bình toàn cục ngay sau khi mở một vị thế bán. Kẻ tấn công đã sử dụng điều này để xây dựng một đường dẫn hoạt động có mục tiêu, đạt được thao túng giá token và mua lại арбитраж.Kẻ tấn công đã chuyển khoảng 9,65 triệu đô la Mỹ tài sản từ Arbitrum sang Ethereum, sau đó đổi thành DAI và ETH. Một phần trong số này đã được chuyển vào giao thức trộn tiền Tornado Cash. Khoảng 32,00 triệu đô la Mỹ tài sản còn lại vẫn nằm trong mạng Arbitrum, liên quan đến các token như FRAX, wBTC, DAI, v.v.Sau sự cố, GMX đã lên tiếng trên chuỗi tới địa chỉ của hacker, yêu cầu trả lại 90% số tiền và sẵn sàng cung cấp 10% tiền thưởng mũ trắng. Theo dữ liệu mới nhất trên chuỗi, hacker GMX đã đổi tài sản bị đánh cắp từ pool GMX V1 thành ETH.Tài sản bị hacker đánh cắp bao gồm WBTC/WETH/UNI/FRAX/LINK/USDC/USDT, hiện tại tất cả các tài sản khác ngoại trừ FRAX đã được bán và đổi thành 11.700 ETH (trị giá khoảng 32,33 triệu đô la Mỹ) và được phân tán vào 4 ví để lưu trữ. Vì vậy, hacker GMX hiện đang nắm giữ 11.700 ETH (trị giá khoảng 32,33 triệu đô la Mỹ) và 10,495 triệu FRAX thông qua 5 ví. Tổng giá trị khoảng 42,80 triệu đô la Mỹ.Yu Jin phân tích rằng hành động này của hacker có nghĩa là họ đã từ chối đề xuất của nhóm dự án GMX về việc trả lại tài sản và nhận 10% tiền thưởng mũ trắng.Để biết thêm chi tiết về vụ tấn công, hãy truy cập:https://t.co/JEX9pE2mKA