Биткойн

Криптовзломщик GMX возвращает $42 миллиона и получает $5 миллионов награды: как белая шляпа меняет правила игры

Биткойн
Crypto Hacker Who Drained $42,000,000 From GMX Goes White Hat, Returns Funds in Exchange for $5,000,000 Bounty

История хакера, сумевшего украсть $42 миллиона у платформы GMX, который после сделки с командой проекта превращается в белую шляпу, возвращая средства и получая крупное вознаграждение. В статье рассматривается уязвимость, способ хакерской атаки, реакция сообщества и перспективы безопасности DeFi после инцидента.

В мире криптовалют безопасность остается одной из ключевых проблем, которая привлекает внимание как инвесторов, так и разработчиков. В июле 2025 года произошел громкий инцидент вокруг децентрализованной платформы GMX, специализирующейся на криптовалютных бессрочных контрактах. Хакер воспользовался уязвимостью и вывел из ликвидного пула суммы на сумму около 42 миллионов долларов. Однако эта история стала заметной не только из-за масштаба нападения, но и благодаря последующим событиям, которые продемонстрировали важность правильного реагирования на угрозы безопасности в DeFi-среде и новые возможности для сотрудничества между хакерами и командами проектов. GMX не просто потерял крупную сумму средств, но и сумел договориться о возвращении части ресурсов, выплачивая при этом награду в размере 5 миллионов долларов тем самым хакерам, которые изменили своё направление и стали «белыми шляпами».

Сам инцидент случился 9 июля 2025 года. Хакер атаковал версию V1 протокола GMX, которая функционирует на базе слоя Arbitrum. В результате был осуществлен так называемый реэн-транскионный (re-entrancy) взлом. Эта разновидность атаки эксплуатирует особенности кода смарт-контрактов – когда контракт во время операции взаимодействует с другим контрактом, не успев обновить свои данные, что даёт возможность злоумышленнику вмешаться и повторно вызвать функции до того, как состояние контракта обновится. Такая уязвимость была обнаружена в GMXV1, а сама версия V2 и связанные с ней активы оставались защищены.

Специалисты GMX, оперативно выявив проблему, объяснили её механизмы и предприняли срочные меры. После того, как хакер сообщил о готовности вернуть украденные средства, проект предложил вознаграждение в размере 5 миллионов долларов за сотрудничество. Договорённость была достигнута, и большая часть активов, первоначально похищенных, была возвращена в мультиподписи безопасности GMX. Следующий этап – обсуждение планов по распределению возмещённых средств между вкладчиками и участниками протокола через децентрализованную организацию GMX DAO. Реакция сообщества и крипторынков на эту новость была весьма положительной.

 

Курс токена GMX за сутки вырос более чем на 18%, достигнув отметки $13,36. Это свидетельствует о повышении доверия пользователей к проекту и уверенности в том, что инцидент был справедливо урегулирован. Сложившаяся ситуация стала примером того, что даже после успешного взлома возможен конструктивный диалог между хакерами и разработчиками, что ведёт к минимизации убытков и улучшению безопасности платформ. Анализ данного случая поднимает важные вопросы по обеспечению безопасности децентрализованных финансовых приложений. Взломы на DeFi-проектах продолжают оставаться одной из главных угроз, часто вызывающих серьезные потери для инвесторов.

 

Однако возвращение средств и сотрудничество с «white hat» хакерами – это уже не редкость, которая меняет динамику противостояния в киберпространстве. Подобные прецеденты показывают преимущества создания программ поощрений (bug bounty) и стимулирования этического взлома, направленного на выявление уязвимостей до того, как они будут использованы злонамеренно. GMX теперь вынужден делать дополнительные шаги для укрепления доверия пользователей. Это включает внедрение новых протоколов безопасности, проведение аудитов смарт-контрактов независимыми аудиторскими компаниями и расширение охвата bug bounty программ. Современный DeFi-сектор должен учиться на подобных инцидентах, улучшая свои разработки и взаимодействие с сообществом хакеров и аудиторов.

 

Пример GMX показывает, что даже после серьезного инцидента можно восстановить репутацию и повысить уровень защищённости, если своевременно и прозрачно реагировать на вызовы. Жизненный цикл атак в криптопространстве становится более комплексным. Хакеры, как и в случае с GMX, нередко выходят из тени, превращаясь во «белых шляп», принося пользу сообществу. Однако для устойчивой безопасности DeFi-проектам необходимо формировать долгосрочные стратегии, включая усиление кода, регулярные тесты на проникновение и наладку коммуникаций с этическими исследователями. Платформа GMX и другие проекты в пространстве криптовалют вынуждены адаптироваться к новым реалиям, где уровень киберугроз постоянно растёт, а требования к безопасности и ответственности публикуются всё жёстче.

Устранение уязвимостей на этапе разработки и поддержка этичного хакерства становятся критически важными мерами. Именно такой подход позволит индустрии не только снижать финансовые риски, но и повышать доверие со стороны пользователей и институциональных инвесторов. Более того, история с возвращением $42 миллионов и распределением $5 миллионов в виде награды способствует формированию позитивного имиджа децентрализованных финансов, где, несмотря на потенциал взломов и мошенничества, существует возможность цивилизованного и взаимовыгодного разрешения конфликтов. Такой кейс может служить моделью для других проектов, столкнувшихся с аналогичными проблемами. Безопасность в сфере криптовалют и DeFi остаётся не просто технологической, но и социальной задачей.

Важны не только защита средств, но и создание среды, где злонамеренные действия быстро обнаруживаются и нейтрализуются через сотрудничество, а не противостояние. GMX и его пример демонстрируют, что переход хакера в статус защитника — это знак зрелости рынка и шаг вперёд в развитии цифрового финансового пространства. Таким образом, формирование доверия, создание правил игры и конструктивное взаимодействие между сторонами становится залогом устойчивого роста и безопасности в мире децентрализованных финансов.

Автоматическая торговля на криптовалютных биржах

Далее
Crypto service Nomad offers "bounty" for hackers who return funds after
Понедельник, 20 Октябрь 2025 Crypto-сервис Nomad объявил вознаграждение за возврат украденных средств после крупной хакерской атаки

Крипто-сервис Nomad предложил хакерам вознаграждение за возврат средств, похищенных во время масштабной кибератаки на $200 миллионов. Компания стремится восстановить доверие пользователей и предотвратить дальнейшие потери, обещая не преследовать законно возвращающих средства в соответствии с условиями программы «белой шляпы».

'White hat' hacker returns most of $600 million crypto tokens taken
Понедельник, 20 Октябрь 2025 Белый хакер вернул большую часть украденных криптовалютных токенов на сумму 600 миллионов долларов: детали громкого инцидента с Poly Network

История крупнейшей в истории криптовалютной кражи, в ходе которой белый хакер вернул почти все украденные токены на сумму свыше 600 миллионов долларов, раскрывает уникальные аспекты этического хакинга и безопасности блокчейн-платформ.

Two guys hated using Comcast, so they built their own fiber ISP
Понедельник, 20 Октябрь 2025 Как два человека победили Comcast: история создания собственного волоконного провайдера в Мичигане

История двух предпринимателей из Мичигана, которые, устав от проблем с Comcast, создали собственного провайдера волоконного интернета. Узнайте, как они использовали свои знания строительства, чтобы обеспечить жителей Сэлина качественным и доступным интернет-сервисом, конкурируя с гигантами отрасли.

Longer λs in sunlight pass through the human body and having a systemic impact
Понедельник, 20 Октябрь 2025 Долговолновое солнечное излучение: как свет улучшает работу организма и зрение

Изучение воздействия длинноволнового солнечного излучения на человеческое тело раскрывает его способность глубоко проникать в ткани и оказывать системное улучшение функций организма, особенно зрительных процессов, благодаря стимуляции митохондриальной активности.

Show HN: Native Zero-JDK
Понедельник, 20 Октябрь 2025 Zero JDK: Революция в управлении Java-разработкой без глобальных установок

Zero JDK предлагает инновационное решение для управления версиями JDK, обеспечивая воспроизводимые сборки, удобную смену окружений и кроссплатформенную поддержку, что значительно упрощает разработку на Java и CI/CD процесс.

One Token to Fool LLM-as-a-Judge
Понедельник, 20 Октябрь 2025 Одна Токен-Уязвимость: Как Обмануть Большие Языковые Модели в Роли Судей

Разбор уязвимости больших языковых моделей при использовании их в качестве автоматизированных судей, причины возникновения и способы защиты с помощью новых методов обучения и повышения надежности моделей.

Kimi K2 and when "DeepSeek Moments" become normal
Понедельник, 20 Октябрь 2025 Kimi K2 и эра «DeepSeek Moments»: как меняется мир искусственного интеллекта

Обзор влияния китайской модели искусственного интеллекта Kimi K2 на глобальную AI-индустрию и причины, по которым «DeepSeek Moments» перестают быть редкостью, меняя расстановку сил в разработке и исследовании ИИ.