Wie ein dreister Überfall die Gewölbe von GMX & Defi -Händler ließen nach Luft schnappen

Oh das Drama! In einem schillernden Display von Digital Derring-Do wurde GMX ‚V1 GLP Pool von etwa 40 Millionen US-Dollar entlastet-so einfach mit dem Mantlepiece und nicht der tatsächlichen Sicherheit. Jetzt, mit Hebelfunktionen, die steif gefroren sind (denken Sie an Skandal in Downton Abbey, aber mit mehr Blockchains), befindet sich die Handelspublikum in Unordnung. Man muss fragen: Wie wurden „geprüfte Verträge“ so fragil wie die besten Absichten der letzten Saison? Und wagen wir es zu fragen, ob ewiger Defi einen ausführlichen praktischen Witz gegen uns alle handelt? 😂

An diesem schicksalhaften 9. Juli bestätigte unsere Freunde bei GMX, eine Bastion von On-Chainer-Perpetual und Spot Jollity, der V1-GLP-Pool am Arbitrum so exquisit, dass einige unbekannte Schurken mit über 40 Millionen US-Dollar in Tokens abgefeuert wurden. Alles in einer köstlichen Transaktion! Bravo, Sir oder Madam.

Die Kapere, die immer so flirtisch mit dem GLP-Vault-Mechanismus spielte, zwang GMX eher, das „No-Minging, keine Erlösungen und absolut keine lustigen“ Zeichen auf Arbitrum und Avalanche zu löschen. Das Management, immer Grand, versicherte uns, dass es nur V1 berührt hat. GMX V2, ihre Token und ihr Ruf – für jetzt – leiten insgesamt.

Mit dem genauen Exploit -Vektor, der immer noch im Geheimnis gehüllt ist, hat die Affäre die spindelige, poetische Sicherheitsanfälligkeit selbst der am meisten geprüften intelligenten Verträge entnommen. Die große Frage bleibt: Kann Defi wirklich „ewig“ etwas versprechen – sonst als ständiges Bedauern? 🧐

Audits, segne sie, konnten nicht verhindern, dass vierzig Millionen Dollar aus der Tür gehen

Wie war diese herkulische Leistung erreicht? Laut aktuellen Blockchain -Analysten mit zu viel Kaffee und nicht ausreichend Schlaf manipulierte der in Frage der fragliche GMX -Hebelmechanismus – was die Unmengen von GLP -Token ohne, der Himmel verbietet, angemessene Kollateral. Wirklich Vintage -Unheil.

Der Angreifer künstlich künstlich löste der Angreifer seine neu erfundene GLP für ehrliche Vermögenswerte ein und verließ den Pool mit einem klaffenden 40-Millionen-Dollar-Loch schneller als „so viel für Stressentests“.

Auch die Beute legte sich nicht um. Die Intelligenz von Cyvers und Lookonchain erzählt uns, dass der Émigré einen böswilligen Vertrag verwendet hat – natürliche Weise über Tornado -Bargeld für diejenigen, die ihre Anonymität gefallen, die erschüttert, nicht gerührt werden. Bisher überquerten 9,6 Millionen US-Dollar der Beute mit dem Cross-Chain-Transferprotokoll von Arbitrum nach Ethereum, wobei DAI-Einkäufe heiß auf den Fersen sind. 💸

🚨alert🚨our System hat eine verdächtige Transaktion mit @GMX_IO erkannt. Warnungen 🚨 (@cyversalerts) 9. Juli 2025

Zu den befreiten Token gehörten ETH, USDC, FSGLP, DAI, UNI, Frax, USDT, Weth und Link-ein glamouröses Multi-Asset-Soirée von Diebstahl, die sowohl native als auch synthetische Münzen erstrecken. Man stellt sich einen Smorgasbord im Ritz vor – wenn die Kellner alle Hacker waren.

Vergessen wir nicht, dass die V1 von GMX vom Besten im Geschäft geprüft wurde! Quantstamp führte seinen empfindlichen Tanz vor dem Einsatz durch und checkte nach Wiedereinzugsunternehmen und Schlüssel, die lose herumliegen, während ABDK Consulting die Dinge erneut überdurchschnittlich überdachte, aus einem Gefühl der professionellen Schuld erneut. Trotzdem dachte niemand, die Logik der Hebelwirkung selbst zu überprüfen. Hoppla! 🤷

Noch einmal wird die Geschichte erzählt: Audits für alle ihre Gravitas sind großartige PR -Gesten, sind aber manchmal genauso effektiv wie ein Cocktail -Regenschirm in einem Hurrikan. Zu ihrer Ehre hatte GMX eine Fuely Bounty von 5 Millionen Dollar und eine Armee von Monitoren – jetzt jetzt im Urlaub.

Die wahre Wendung? Diese Affäre ist ein anhaltendes Fragezeichen neben Defis Vertrauen in Audits. Wenn ein altes Kriegspferd wie GMX für 40 Millionen US -Dollar filchiert werden kann, wohin der Rest von uns Neophyten?

Abschließend, diplomatisch, hat GMX-was auch immer?-geschrieben-ein On-Chain-Brief an den Geld-Swiper: „Halten Sie 10%, geben Sie uns bitte den Rest zurück.“ Im Grand Casino von Defi verhandelt das Haus manchmal mit den Cardsharps. Hut ab und passieren die riechenden Salze. 🥂

Weiterlesen

2025-07-09 21:57