Институциональное принятие Налоги и криптовалюта

Взлом GMX на 42 миллиона долларов и вознаграждение в 10% для хакера: подробный разбор инцидента

Институциональное принятие Налоги и криптовалюта
GMX suffers $42M hack, issues 10% bounty offer to hacker

Крупнейшая децентрализованная платформа GMX столкнулась с серьезной кибератакой, в результате которой было украдено 42 миллиона долларов. В ответ на инцидент разработчики предложили хакеру возврат средств с 10-процентным вознаграждением, пытаясь минимизировать последствия взлома.

Криптовалютный сектор продолжает сталкиваться с вызовами, связанными с безопасностью, и последним серьезным примером стала атака на децентрализованную биржу GMX, которая привела к потере приблизительно 42 миллионов долларов. Этот инцидент привлек внимание не только пользователей платформы, но и всего сообщества децентрализованных финансов (DeFi). В данной статье мы подробно рассмотрим, как произошла атака, чем она грозит платформе, как она отреагировала и какое значение это имеет для области блокчейн-технологий в целом. GMX – децентрализованная биржа нового поколения, которая функционирует на нескольких крупных блокчейн-сетях, включая Arbitrum, Solana и Avalanche. С момента запуска в 2021 году платформа привлекла значительное внимание благодаря поддержке низких комиссий и возможности торговать бессрочными контрактами с минимальным проскальзыванием.

По официальным данным GMX обслужила более 305 миллиардов долларов торговых объемов, а суммарно заработанные комиссии превысили 435 миллионов долларов. Это говорит о масштабности и значимости проекта на крипторынке. В начале июля 2025 года платформа стала объектом сложной атаки. Безопасностная компания Cyvers, изучающая случаи взломов в блокчейн-среде, выявила, что киберпреступник использовал загрязненную Tornado Cash — Ethereum-сервис, который позволяет скрыть следы транзакций, задействовав который, хакер избежал оперативного отслеживания. Через этот механизм злоумышленник развернул вредоносный смарт-контракт на платформе GMX.

Суть взлома заключалась в искусственном создании (монетизации) токенов GLP, которые затем хакер успешно обменял на ценные цифровые активы, в том числе Ethereum (ETH), USDC, DAI, UNI, FRAX, USDT, WETH и Chainlink (LINK). Таким образом, он смог вывести значительную часть ликвидности, что стало причиной серьезного снижения цены токена GMX на 17% до минимума за последние два месяца — примерно 11,7 доллара за токен. По данным блокчейн-аналитиков, около 9,6 миллионов долларов уже были переведены с Arbitrum на Ethereum, тогда как большая часть украденных средств оставалась в сети Arbitrum. Реакция команды GMX на произошедшее была нетипичной, но разумной в контексте современного DeFi. Платформа публично призвала хакера вернуть украденные средства, предложив белохатам (этичным хакерам) 10% от суммы в качестве вознаграждения за сотрудничество.

Более того, GMX сообщила, что не будет предпринимать правовых действий, если все деньги будут возвращены в течение 48 часов. Такой подход позволяет ограничить потери, одновременно давая возможность исправить ситуацию без длительных судебных разбирательств. Тем не менее, инцидент вызвал вопросы к эмитенту стаблкоина USDC — компании Circle. Аналитики и эксперты в области безопасности криптовалют критиковали Circle за медлительность при блокировке подозрительных транзакций. Известно, что в кошельке злоумышленника оставалось около 4,3 миллиона долларов USDC, которые на некоторое время не были заморожены.

Более того, хакер активно конвертировал другие криптовалюты в USDC, что не спровоцировало немедленной реакции. Позже эти средства были переведены в другой децентрализованный стабильный токен DAI на базе Ethereum. Замедленная реакция Circle выявила проблемы в оперативном блокировании потенциально взломанных средств, что привлекло внимание сообщества и сотрудников сектора безопасности, включая таких исследователей, как ZachXBT и Ultra. Этот кейс отражает важность развития комплексных систем мониторинга и быстрой реакции в быстро развивающемся мире DeFi. Несмотря на повышенную децентрализацию подобных платформ, вопросы безопасности остаются ключевыми для доверия пользователей и стабильности рынка.

Взлом GMX — это напоминание о значимости проведения регулярных аудитов, внедрения мультифакторной защиты и совершенствования моделей сотрудничества с этичными хакерами и правоохранительными органами. Последствия инцидента могут оказаться более широкими, чем просто временное падение цены токена GMX. Потенциально пострадают инвесторы и пользователи платформы, которые не смогут в полной мере испытуем ликвидность и торговые возможности GMX. Однако решение выпустить на 10% вознаграждение за возврат средств может стать успешным примером для других DeFi-проектов, как обращаться с кибератаками и минимизировать ущерб. Параллельно данный взлом поднимает вопросы регулирования криптовалютного рынка.

Несмотря на децентрализацию, общество и правительства начинают осторожно изучать механизмы, позволяющие осуществлять контроль и предотвращать крупные хакерские операции. Активность Tornado Cash привлекла внимание различных юрисдикций, учитывая, что сервис зачастую используется для сокрытия нелегальных операций. Безопасность в блокчейн-пространстве — это постоянная задача, требующая совместных усилий разработчиков, исследователей и регуляторов. В качестве урока для всех проектов подобный инцидент подчеркивает необходимость прозрачной коммуникации с пользователями, оперативных мер по устранению уязвимостей и конструктивного диалога с хакерским сообществом. Итогом истории с нарушением безопасности GMX станет, вероятно, дальнейшее укрепление протоколов DeFi, пересмотр стандартов безопасности и улучшение механизмов работы с инцидентами.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
Photos show Altman, Iger and Cook arrive at 'summer camp for billionaires' in Sun Valley
Среда, 15 Октябрь 2025 Летний лагерь для миллиардеров: как Altman, Iger и Cook собрались в Сан-Вэлли

Ключевые лидеры мира технологий, медиа и бизнеса собрались на ежегодной конференции Allen & Co. в Сан-Вэлли, Идахо.

Grant Cardone Explains Why 40% Of People Who Earn $250,000 Per Year Still Live On Paychecks: 'They Spent Money They Shouldn't Have Spent'
Четверг, 16 Октябрь 2025 Почему 40% Людей с Доходом $250,000 в Год Живут От Зарплаты До Зарплаты: Объяснение Гранта Кардона

Разбираем причины, по которым даже высокие доходы не гарантируют финансовую стабильность, и как изменить отношение к расходам и инвестициям для создания пассивного дохода и финансовой независимости.

The curious case of how bird wrists evolved
Четверг, 16 Октябрь 2025 Загадка эволюции запястий птиц: от древних предков до современных крыльев

Понимание эволюции запястий птиц раскрывает новые горизонты в изучении их способности к полёту и уникальной анатомии. Исследования о том, как менялась структура запястья, проливают свет на важные этапы развития птиц и их адаптации к воздушной среде.

I still care about the code
Четверг, 16 Октябрь 2025 Почему я всё ещё ценю код в эпоху искусственного интеллекта

Размышления о важности внимания к коду в условиях стремительного развития генеративного искусственного интеллекта и его влияния на процессы разработки программного обеспечения.

Design Considerations for an Anthropophilic Computer
Четверг, 16 Октябрь 2025 Дизайн антропофильного компьютера: будущее удобства и простоты эксплуатации

Исследование концепции антропофильного компьютера, ориентированного на простоту и доступность для широкой аудитории, с акцентом на ключевые дизайнерские принципы, технологические аспекты и влияние на рынок.

Large Language Models as Autonomous Spacecraft Operators in Kerbal Space Program
Четверг, 16 Октябрь 2025 Большие языковые модели как автономные операторы космических аппаратов в Kerbal Space Program

Исследование применения больших языковых моделей для автономного управления космическими аппаратами в рамках соревнования Kerbal Space Program Differential Games и перспективы развития ИИ в космической отрасли.

Monorail: Pioneering $999 PCs from 1996
Четверг, 16 Октябрь 2025 Monorail: Революция в мире ПК за $999 из 1996 года

История компании Monorail – первопроходца в области недорогих персональных компьютеров с уникальным дизайном и производством в США. Анализ причин успеха и провала, а также влияние на развитие рынка ПК в 90-х годах.