Биткойн DeFi

Взлом GMX: Белая сделка хакера на $42 млн приносит $3 млн прибыли после награды в $5 млн

Биткойн DeFi
GMX Hacker Strikes White-Hat Deal: $42M Heist Turns $3M Profit After $5M Bounty Offer

История крупнейшей в 2025 году кражи из децентрализованной биржи GMX: как злоумышленник вернул похищенные $42 млн, получил награду в $5 млн и заработал $3 млн на повышении курса ETH. Анализ уязвимостей, этические вопросы и последствия для DeFi-сектора.

7 июля 2025 года децентрализованный обмен GMX стал жертвой одного из крупнейших хакерских взломов в истории DeFi. Выведено было более 42 миллионов долларов цифровых активов, что вызвало настоящую бурю в сообществе и привлекло всеобщее внимание к безопасности децентрализованных финансов. Несмотря на кажущуюся катастрофу, эта история приобрела неожиданный поворот — злоумышленник, воспользовавшийся уязвимостью протокола, согласился на белую сделку, вернул большую часть украденного и получил солидную награду. Детали этого уникального инцидента не только раскрывают сохраняющиеся риски в экосистеме DeFi, но и заставляют задуматься об этических границах взаимодействия с хакерами в криптоиндустрии. В основе эксплойта GMX лежала критическая уязвимость в версии протокола V1.

Проблема заключалась в механизме обработки цены GLP токенов и возможности проведения повторных входов (re-entrancy attack), несмотря на использование стандартных защитных функций. Злоумышленник смог обойти nonReentrant modifier, который, к сожалению, был ограничен одним контрактом и не учитывал межконтрактные вызовы, что позволило манипулировать ценой GLP и извлекать прибыль через открытую позицию, использовав флеш-займ. Последствия оказались масштабными — в кратчайшие сроки из хранилищ протокола утекли существенные деньги, а биржа была вынуждена остановить торговлю на нескольких платформах, включая Avalanche и Arbitrum, чтобы ограничить дальнейшие потери. Однако, в отличие от многих подобных случаев, GMX пошёл по пути переговоров с атакующим через платформу Lookonchain, известную своими инструментами аналитики блокчейн-активности. Это привело к неожиданному соглашению: хакер согласился вернуть 42 миллиона долларов в обмен на белую награду размером 5 миллионов.

Такая практика, хотя и не нова в DeFi, редко бывает такой масштабной и привлекает внимание к вопросам безопасности и доверия между разработчиками и исследователями, выявляющими уязвимости. На текущий момент уже возвращено около 10,49 миллионов долларов в стабильных монетах FRAX. Остальные активы хакер обменял на 11 700 ETH, что благодаря росту курса эфира до $35000 превратилось в $35 миллионов и принесло дополнительную прибыль в районе $3 миллионов. Именно это обстоятельство спровоцировало жаркие обсуждения внутри сообщества. Многие выражают обеспокоенность тем, что хакер может рассчитывать удержать часть дохода от арбитража, что ставит под сомнение этичность полностью белой сделки.

По мнению некоторых экспертов, такой прецедент может подорвать доверие к white-hat практике в DeFi. Возникает дилемма — с одной стороны, возврат значительной части похищенных средств и их сохранение для пользователей — это положительный момент, помогающий минимизировать ущерб. С другой стороны, потенциальное сохранение прибыли хакером фактически оставляет лазейки для злоупотреблений. GMX уже подтвердил, что эксплойт был вызван re-entrancy багом в V1, где логика расчёта цен распределена между разными смарт-контрактами. В новой версии V2 этот недостаток исправлен, функции объединены в одном контракте, что предотвращает возможность подобных атак.

Несмотря на это, инцидент подчёркивает весьма серьёзные риски для всей отрасли, основанной на блокчейн-технологиях и смарт-контрактах. Инцидент выявляет, что при работе с финансами в децентрализованной среде необходимо уделять повышенное внимание аудитам, динамическому мониторингу и оперативному реагированию на угрозы. В плане этики и юриспруденции ситуация сложная — по стандартам традиционного права, атака с хищением средств считается преступлением, даже если деньги возвращаются с сожалением. Однако в мире блокчейна и DeFi грани условны, а многие хакеры стремятся заработать через открытое выявление багов вместо нарушения закона. Вопрос в том, насколько протоколы и сообщества готовы идти на компромиссы и как такие случаи регулируются и оцениваются со стороны пользователей и инвесторов.

Возвращение украденных средств для GMX — безусловное облегчение и спасительный ход, позволивший протоколу сохранить капитал и репутацию. Однако массовое обсуждение сделало этот кейс катализатором для улучшения законодательства и стандартов безопасности в DeFi, стимулируя более тесное взаимодействие между разработчиками, охотниками за уязвимостями и регуляторами. Важным выводом из инцидента стала необходимость пересмотра механизмов работы белых хакеров. Вызовы для сообщества включают создание более прозрачных, юридически обоснованных и технически надежных песочниц, где баги выявляются заблаговременно, а эксплойты не приводят к тяжёлым последствиям. Таким образом, взлом GMX и последующая белая сделка стали знаковым событием, сыгравшим роль в формировании новых правил игры в DeFi-секторе.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
Binance Developed Code for Trump-Backed USD1 Stablecoin Before CZ’s Pardon Bid
Воскресенье, 19 Октябрь 2025 Binance и создание стейблкоина USD1, поддерживаемого семьёй Трампа: подробный обзор

Обзор роли Binance в разработке стейблкоина USD1, поддержанного семьёй Дональда Трампа, и анализ влияния на крипторынок и политическую арену.

Avantor (AVTR) Q1 2025 Results Reflects Focus on Cost Management
Воскресенье, 19 Октябрь 2025 Avantor: результаты первого квартала 2025 года и их влияние на управление затратами

Avantor демонстрирует устойчивость и стратегическую направленность на оптимизацию затрат в условиях меняющейся макроэкономической среды, продолжая укреплять свои позиции в индустрии здравоохранения и лабораторных решений.

Morgan Stanley Assumes Coverage of Certara (CERT) Stock
Воскресенье, 19 Октябрь 2025 Morgan Stanley начинает покрытие акций Certara (CERT): перспективы и анализ на 2025 год

Morgan Stanley объявляет о начале покрытия акций Certara, ключевых показателях компании и перспективах рынка биотехнологий и AI в фармакологии. Анализ роста выручки, влияния инноваций и стратегических направлений Certara с учетом последнего отчета за 2025 год.

Digital art will ‘age like fine wine’: Inside Flamingo DAO’s 9-figure NFT collection
Воскресенье, 19 Октябрь 2025 Цифровое искусство, которое стареет как вино: Внутри NFT-коллекции Flamingo DAO стоимостью в 9 цифр

Погружение в уникальный мир Flamingo DAO — одного из самых влиятельных и перспективных коллективов в мире NFT, с акцентом на долгосрочную ценность цифрового искусства и стратегию формирования набора уникальных цифровых активов.

Morgan Stanley Assumes Coverage of Disc Medicine (IRON) With $85 PT
Воскресенье, 19 Октябрь 2025 Morgan Stanley начал покрытие акций Disc Medicine с целевой ценой $85: перспективы и анализ

Morgan Stanley объявил о начале покрытия акций компании Disc Medicine с рейтингом «Перевес» и целевой ценой $85. В статье рассмотрены ключевые моменты стратегии аналитиков, потенциал ключевых лекарственных разработок и финансовые показатели компании, а также влияние на рынок и перспективы инвестиций в биотехнологический сектор.

SHIB Long-Short Ratio Slides as Over $1.8M in Bullish Bets Liquidated
Воскресенье, 19 Октябрь 2025 SHIB: спад коэффициента лонг-шорт и ликвидация более 1,8 млн долларов бычьих ставок

Анализ текущей ситуации на рынке Shiba Inu (SHIB) с акцентом на снижение коэффициента лонг-шорт, ликвидацию крупных бычьих позиций и возможные перспективы криптовалюты с технической точки зрения.

Over $33M Worth Of XRP Shorts Liquidated In 12 Hours As Crypto Whales
Воскресенье, 19 Октябрь 2025 Массовая ликвидация шортов XRP на сумму свыше 33 миллионов долларов: как китовые инвесторы меняют рынок криптовалют

Событие, связанное с ликвидацией значительных объемов шорт-позиций по XRP, привлечет внимание как трейдеров, так и инвесторов. Рост активности крупных держателей криптовалют и влияние судебных решений способствуют существенным изменениям на рынке цифровых активов.