2025-07-10 15:57:01
loading...

深度解析:GMX因合约漏洞遭黑客攻击,损失超4000万美元

摘要
作者:BlockSec;翻译:好币网xiaozou 近日,去中心化金融协议GMX遭遇黑客攻击,造成超过4000万美元的巨额损失。经分析,攻击者利用了协议中的智能合约漏洞,在启用杠杆的情况下建立空头

作者:BlockSec;翻译:好币网xiaozou5rN比特币实时行情与区块链市场分析平台-好币网

近日,去中心化金融协议GMX遭遇黑客攻击,造成超过4000万美元的巨额损失。经分析,攻击者利用了协议中的智能合约漏洞,在启用杠杆的情况下建立空头头寸实施攻击。5rN比特币实时行情与区块链市场分析平台-好币网

此次事件的根本原因在于executeDecreaseOrder函数的调用错误:该函数首个参数本应是外部账户(EOA),但攻击者传入的却是智能合约地址。这一操作使攻击者在赎回过程中成功操纵内部状态,最终提取的资产价值远超其GLP持仓的实际价值。5rN比特币实时行情与区块链市场分析平台-好币网

GLP赎回机制解析(正常情况)

在GMX协议中,GLP作为流动性提供者代币,代表金库资产(如USDC、ETH、WBTC)的份额。5rN比特币实时行情与区块链市场分析平台-好币网

当用户调用unstakeAndRedeemGlp时,系统通过以下公式计算应返还的资产数量:5rN比特币实时行情与区块链市场分析平台-好币网

赎回金额 = (user_GLP / total_GLP_supply) × 资产管理规模(AUM)5rN比特币实时行情与区块链市场分析平台-好币网

其中资产管理规模(AUM)由以下要素决定:5rN比特币实时行情与区块链市场分析平台-好币网

AUM = token_pool_value总和 + 全局空头未实现亏损 - 全局空头未实现收益 - 预留金额 - 配置扣除项(aumDeduction)5rN比特币实时行情与区块链市场分析平台-好币网

这种机制确保每位GLP持有者都能按比例获取金库总价值的对应份额。5rN比特币实时行情与区块链市场分析平台-好币网

杠杆启用时的漏洞原理

当enableLeverage功能开启时,用户可建立杠杆头寸(多头或空头)。本次事件中,攻击者在赎回GLP前立即建立了大量WBTC空头头寸。5rN比特币实时行情与区块链市场分析平台-好币网

当空头头寸建立时,系统会立即增加全局空头仓位规模。若此时价格尚未波动,系统会默认该空头处于亏损状态——这部分亏损被计入金库资产(即未实现亏损)。因此,尽管没有实际价值注入金库,资产管理规模(AUM)却被虚增。5rN比特币实时行情与区块链市场分析平台-好币网

这种虚增的AUM导致GLP赎回时返还了超出合理范围的资产。5rN比特币实时行情与区块链市场分析平台-好币网

攻击流程详解

TSSRZDKQermJFLEqY6g3BmEBX1bxxuOsc877ET2b.png5rN比特币实时行情与区块链市场分析平台-好币网

由于executeDecreaseOrder的首个参数是智能合约(而非外部账户EOA),攻击者能在回调期间执行任意逻辑,从而操纵内部状态并套取利润。若该参数是不支持ERC-7702式执行的外部账户(EOA),这种基于重入的攻击便无法实现。5rN比特币实时行情与区块链市场分析平台-好币网

这次事件为整个区块链行业敲响了警钟!5rN比特币实时行情与区块链市场分析平台-好币网

声明:文章不代表好币网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
币圈快讯
查看更多
热门币种
BTC比特币
105,239.09 USDT
¥755,174.66
+0.76%
ETH以太坊
2,517.54 USDT
¥18,065.36
+0.25%
USDT泰达币
1.00000 USDT
¥7.18
+0.01%
XRP瑞波币
2.15 USDT
¥15.44
+0.13%
BNB币安币
646.71 USDT
¥4,640.66
+0.96%
SOLSolana
145.58 USDT
¥1,044.65
+1.24%
USDCUSD Coin
0.99980 USDT
¥7.17
+0.01%
TRX波场
0.27410 USDT
¥1.97
-0.11%
DOGE狗狗币
0.16830 USDT
¥1.21
-0.18%
ADA艾达币
0.59440 USDT
¥4.27
0%
查看更多
回顶部