Институциональное принятие Налоги и криптовалюта

Взлом GMX на 42 миллиона долларов и вознаграждение в 10% для хакера: подробный разбор инцидента

Институциональное принятие Налоги и криптовалюта
GMX suffers $42M hack, issues 10% bounty offer to hacker

Крупнейшая децентрализованная платформа GMX столкнулась с серьезной кибератакой, в результате которой было украдено 42 миллиона долларов. В ответ на инцидент разработчики предложили хакеру возврат средств с 10-процентным вознаграждением, пытаясь минимизировать последствия взлома.

Криптовалютный сектор продолжает сталкиваться с вызовами, связанными с безопасностью, и последним серьезным примером стала атака на децентрализованную биржу GMX, которая привела к потере приблизительно 42 миллионов долларов. Этот инцидент привлек внимание не только пользователей платформы, но и всего сообщества децентрализованных финансов (DeFi). В данной статье мы подробно рассмотрим, как произошла атака, чем она грозит платформе, как она отреагировала и какое значение это имеет для области блокчейн-технологий в целом. GMX – децентрализованная биржа нового поколения, которая функционирует на нескольких крупных блокчейн-сетях, включая Arbitrum, Solana и Avalanche. С момента запуска в 2021 году платформа привлекла значительное внимание благодаря поддержке низких комиссий и возможности торговать бессрочными контрактами с минимальным проскальзыванием.

По официальным данным GMX обслужила более 305 миллиардов долларов торговых объемов, а суммарно заработанные комиссии превысили 435 миллионов долларов. Это говорит о масштабности и значимости проекта на крипторынке. В начале июля 2025 года платформа стала объектом сложной атаки. Безопасностная компания Cyvers, изучающая случаи взломов в блокчейн-среде, выявила, что киберпреступник использовал загрязненную Tornado Cash — Ethereum-сервис, который позволяет скрыть следы транзакций, задействовав который, хакер избежал оперативного отслеживания. Через этот механизм злоумышленник развернул вредоносный смарт-контракт на платформе GMX.

Суть взлома заключалась в искусственном создании (монетизации) токенов GLP, которые затем хакер успешно обменял на ценные цифровые активы, в том числе Ethereum (ETH), USDC, DAI, UNI, FRAX, USDT, WETH и Chainlink (LINK). Таким образом, он смог вывести значительную часть ликвидности, что стало причиной серьезного снижения цены токена GMX на 17% до минимума за последние два месяца — примерно 11,7 доллара за токен. По данным блокчейн-аналитиков, около 9,6 миллионов долларов уже были переведены с Arbitrum на Ethereum, тогда как большая часть украденных средств оставалась в сети Arbitrum. Реакция команды GMX на произошедшее была нетипичной, но разумной в контексте современного DeFi. Платформа публично призвала хакера вернуть украденные средства, предложив белохатам (этичным хакерам) 10% от суммы в качестве вознаграждения за сотрудничество.

 

Более того, GMX сообщила, что не будет предпринимать правовых действий, если все деньги будут возвращены в течение 48 часов. Такой подход позволяет ограничить потери, одновременно давая возможность исправить ситуацию без длительных судебных разбирательств. Тем не менее, инцидент вызвал вопросы к эмитенту стаблкоина USDC — компании Circle. Аналитики и эксперты в области безопасности криптовалют критиковали Circle за медлительность при блокировке подозрительных транзакций. Известно, что в кошельке злоумышленника оставалось около 4,3 миллиона долларов USDC, которые на некоторое время не были заморожены.

 

Более того, хакер активно конвертировал другие криптовалюты в USDC, что не спровоцировало немедленной реакции. Позже эти средства были переведены в другой децентрализованный стабильный токен DAI на базе Ethereum. Замедленная реакция Circle выявила проблемы в оперативном блокировании потенциально взломанных средств, что привлекло внимание сообщества и сотрудников сектора безопасности, включая таких исследователей, как ZachXBT и Ultra. Этот кейс отражает важность развития комплексных систем мониторинга и быстрой реакции в быстро развивающемся мире DeFi. Несмотря на повышенную децентрализацию подобных платформ, вопросы безопасности остаются ключевыми для доверия пользователей и стабильности рынка.

 

Взлом GMX — это напоминание о значимости проведения регулярных аудитов, внедрения мультифакторной защиты и совершенствования моделей сотрудничества с этичными хакерами и правоохранительными органами. Последствия инцидента могут оказаться более широкими, чем просто временное падение цены токена GMX. Потенциально пострадают инвесторы и пользователи платформы, которые не смогут в полной мере испытуем ликвидность и торговые возможности GMX. Однако решение выпустить на 10% вознаграждение за возврат средств может стать успешным примером для других DeFi-проектов, как обращаться с кибератаками и минимизировать ущерб. Параллельно данный взлом поднимает вопросы регулирования криптовалютного рынка.

Несмотря на децентрализацию, общество и правительства начинают осторожно изучать механизмы, позволяющие осуществлять контроль и предотвращать крупные хакерские операции. Активность Tornado Cash привлекла внимание различных юрисдикций, учитывая, что сервис зачастую используется для сокрытия нелегальных операций. Безопасность в блокчейн-пространстве — это постоянная задача, требующая совместных усилий разработчиков, исследователей и регуляторов. В качестве урока для всех проектов подобный инцидент подчеркивает необходимость прозрачной коммуникации с пользователями, оперативных мер по устранению уязвимостей и конструктивного диалога с хакерским сообществом. Итогом истории с нарушением безопасности GMX станет, вероятно, дальнейшее укрепление протоколов DeFi, пересмотр стандартов безопасности и улучшение механизмов работы с инцидентами.

Автоматическая торговля на криптовалютных биржах

Далее
Photos show Altman, Iger and Cook arrive at 'summer camp for billionaires' in Sun Valley
Среда, 15 Октябрь 2025 Летний лагерь для миллиардеров: как Altman, Iger и Cook собрались в Сан-Вэлли

Ключевые лидеры мира технологий, медиа и бизнеса собрались на ежегодной конференции Allen & Co. в Сан-Вэлли, Идахо.

Grant Cardone Explains Why 40% Of People Who Earn $250,000 Per Year Still Live On Paychecks: 'They Spent Money They Shouldn't Have Spent'
Четверг, 16 Октябрь 2025 Почему 40% Людей с Доходом $250,000 в Год Живут От Зарплаты До Зарплаты: Объяснение Гранта Кардона

Разбираем причины, по которым даже высокие доходы не гарантируют финансовую стабильность, и как изменить отношение к расходам и инвестициям для создания пассивного дохода и финансовой независимости.

The curious case of how bird wrists evolved
Четверг, 16 Октябрь 2025 Загадка эволюции запястий птиц: от древних предков до современных крыльев

Понимание эволюции запястий птиц раскрывает новые горизонты в изучении их способности к полёту и уникальной анатомии. Исследования о том, как менялась структура запястья, проливают свет на важные этапы развития птиц и их адаптации к воздушной среде.

I still care about the code
Четверг, 16 Октябрь 2025 Почему я всё ещё ценю код в эпоху искусственного интеллекта

Размышления о важности внимания к коду в условиях стремительного развития генеративного искусственного интеллекта и его влияния на процессы разработки программного обеспечения.

Design Considerations for an Anthropophilic Computer
Четверг, 16 Октябрь 2025 Дизайн антропофильного компьютера: будущее удобства и простоты эксплуатации

Исследование концепции антропофильного компьютера, ориентированного на простоту и доступность для широкой аудитории, с акцентом на ключевые дизайнерские принципы, технологические аспекты и влияние на рынок.

Large Language Models as Autonomous Spacecraft Operators in Kerbal Space Program
Четверг, 16 Октябрь 2025 Большие языковые модели как автономные операторы космических аппаратов в Kerbal Space Program

Исследование применения больших языковых моделей для автономного управления космическими аппаратами в рамках соревнования Kerbal Space Program Differential Games и перспективы развития ИИ в космической отрасли.

Monorail: Pioneering $999 PCs from 1996
Четверг, 16 Октябрь 2025 Monorail: Революция в мире ПК за $999 из 1996 года

История компании Monorail – первопроходца в области недорогих персональных компьютеров с уникальным дизайном и производством в США. Анализ причин успеха и провала, а также влияние на развитие рынка ПК в 90-х годах.