O responsável pela exploração de 40 milhões de dólares da troca perpetuante descentralizada GMX começou a devolver os fundos roubados após aceitar a oferta de recompensa de 5 milhões de dólares do projeto por erros. O hacker explorou o V1 GLP pool do GMX na Arbitrum, roubando mais de 40 milhões de dólares em criptomoedas, incluindo USDC, FRAX, WBTC e WETH, levando a GMX a suspender a negociação e a cunhagem no V1, tanto na Arbitrum quanto na Avalanche. Felizmente, o GMX V2 e seu token nativo não foram afetados, levando o projeto a oferecer ao atacante uma recompensa de 10% com a promessa de não tomar medidas legais, caso os fundos fossem devolvidos dentro de 48 horas. Na sexta-feira, o hacker respondeu a GMX em outra mensagem em cadeia, afirmando simplesmente: "ok, os fundos serão devolvidos mais tarde." Logo depois, um dos endereços do hacker devolveu 5,5 milhões de FRAX (cerca de 5,5 milhões de dólares) ao Deployer GMX, seguido por outra transferência de 5 milhões de FRAX. Após essa notícia, o token GMX, que já havia caído 28% para um mínimo de 10,45 dólares, viu um aumento de aproximadamente 14%, sendo negociado a 13,25 dólares. Em uma análise pós-mortem, o GMX confirmou que a V1 na Arbitrum foi explorada por uma vulnerabilidade de reentrância no contrato do OrderBook, permitindo que um invasor manipulasse o preço médio de curto BTC, inflasse o preço do token do provedor de liquidez GLP e o resgatasse com lucro. A equipe rapidamente interrompeu a negociação, coordenou com parceiros para rastrear os fundos e confirmou que o GMX V2 não foi comprometido. Daqui para frente, a cunhagem e a recuperação do GLP na Arbitrum serão desativadas. Os fundos restantes serão alocados para reembolsos, e os usuários afetados poderão fechar suas posições. A equipe também emitiu orientações para mitigar riscos semelhantes em forks do GMX V1 e planeja realizar uma discussão em DAO sobre medidas adicionais de reembolso. O GMX permite que os usuários negociem BTC, ETH, AVAX e outras criptomoedas com até 100 vezes a alavancagem. Desde seu lançamento no Arbitrum One em 2021, a plataforma acumulou um volume total de negociações de 306 bilhões de dólares, com mais de 265 milhões de dólares em interesse aberto entre quase 715 mil usuários.
❓ O que aconteceu com o ataque ao GMX?
GMX perdeu 40 milhões de dólares em um hack, mas os fundos estão sendo devolvidos.
❓ Como o token GMX reagiu às notícias?
Após o anúncio do retorno dos fundos, o token GMX subiu 14%.