Bitget App
Trading lebih cerdas
Beli KriptoPasarTradingFuturesEarnWeb3WawasanSelengkapnya
Trading
Spot
Beli dan jual kripto dengan mudah
Margin
Perkuat modalmu dan maksimalkan efisiensi dana
Onchain
Trading Onchain, tanpa on-chain
Konversi
Tanpa biaya, tanpa slippage
Jelajah
Launchhub
Dapatkan keunggulan lebih awal dan mulailah menang
Copy
Salin elite trader dengan satu klik
Bot
Bot trading AI yang mudah, cepat, dan andal
Trading
Futures USDT-M
Futures diselesaikan dalam USDT
Futures USDC-M
Futures diselesaikan dalam USDC
Futures Koin-M
Futures diselesaikan dalam mata uang kripto
Jelajah
Panduan fitur
Dari pemula hingga mahir di perdagangan futures
Promosi Futures
Hadiah berlimpah menantimu
Ringkasan
Beragam produk untuk mengembangkan aset Anda
Earn Sederhana
Deposit dan tarik kapan saja untuk mendapatkan imbal hasil fleksibel tanpa risiko
Earn On-chain
Dapatkan profit setiap hari tanpa mempertaruhkan modal pokok
Earn Terstruktur
Inovasi keuangan yang tangguh untuk menghadapi perubahan pasar
VIP dan Manajemen Kekayaan
Layanan premium untuk manajemen kekayaan cerdas
Pinjaman
Pinjaman fleksibel dengan keamanan dana tinggi
Peretas mulai mengembalikan $40 juta dana curian dari eksploitasi GMX

Peretas mulai mengembalikan $40 juta dana curian dari eksploitasi GMX

CoinjournalCoinjournal2025/07/11 14:30
Oleh:Coinjournal
Peretas mulai mengembalikan $40 juta dana curian dari eksploitasi GMX image 0
  • Pada saat penulisan, jumlah total yang dikembalikan ke GMX mencapai sekitar $20 juta.
  • GMX mengakui kecanggihan teknis eksploitasi dan mengeluarkan hadiah $ 5 juta untuk pengembalian dana.
  • Penyerang dilaporkan memanipulasi harga token GLP, menguras berbagai aset kripto dari platform.

Penyerang yang mengeksploitasi kerentanan di bursa terdesentralisasi GMX v1 dan mencuri sekitar $40 juta dalam kripto telah mulai mengembalikan aset yang dicuri setelah menerima hadiah yang ditawarkan oleh tim GMX.

Menurut perusahaan keamanan blockchain PeckShield, peretas mengirim pesan on-chain yang mengakui hadiah dan menunjukkan kesediaan untuk bekerja sama.

“Oke, dana akan dikembalikan nanti,” tulis pengeksploitasi dalam transaksi blockchain, merujuk pada persyaratan yang digariskan oleh GMX untuk pengembalian sebagian dana yang dicuri.

Peretas mulai mentransfer dana kembali

Kurang dari satu jam setelah pesan disiarkan, penyerang mulai mentransfer dana kembali ke alamat yang ditentukan oleh GMX.

PeckShield melaporkan bahwa sekitar $9 juta dalam Ether (ETH) dikirim ke tim.

Alamat Ethereum yang digunakan dalam transaksi telah diberi label GMX Exploiter 2 pada platform pelacakan blockchain.

PeckShield juga menandai dua transfer terpisah dari stablecoin FAX, dengan penyerang mengembalikan $5,5 juta dalam satu transaksi dan tambahan $5 juta kemudian.

Pada saat penulisan, jumlah total yang dikembalikan ke GMX mencapai sekitar $20 juta, mewakili setengah dari aset yang dicuri.

Eksploitasi asli, yang terjadi pada hari Rabu, menargetkan kumpulan likuiditas di GMX v1, protokol perdagangan abadi yang diterapkan di jaringan Arbitrum Layer 2.

Penyerang dilaporkan memanipulasi harga token GLP, menguras berbagai aset kripto dari platform dengan mengeksploitasi cacat desain dalam protokol.

GMX menawarkan hadiah topi putih senilai $5 juta

Menanggapi pelanggaran tersebut, GMX mengakui kecanggihan teknis eksploitasi dan mengeluarkan hadiah $5 juta untuk pengembalian dana.

Dalam sebuah posting di X (sebelumnya Twitter), tim GMX berbicara langsung kepada peretas, menawarkan hadiah di bawah klasifikasi “topi putih”, yang akan memungkinkan penyerang untuk membelanjakan dana secara legal jika sebagian besar aset dikembalikan.

“Anda telah berhasil mengeksekusi eksploitasi; kemampuan Anda dalam melakukannya terbukti bagi siapa pun yang melihat transaksi eksploitasi,” tulis GMX. “Hadiah bug topi putih sebesar $5 juta terus tersedia.”

Tim menekankan bahwa hadiah tersebut dimaksudkan untuk menghilangkan risiko hukum dan praktis yang terkait dengan penggunaan kripto curian.

GMX juga menawarkan untuk memberikan bukti sumber dana jika diperlukan, memungkinkan pengeksploitasi untuk lulus pemeriksaan kepatuhan atau audit.

Selain hadiah publik, tim GMX mengeluarkan ultimatum on-chain, yang menyatakan bahwa tindakan hukum akan dilakukan dalam waktu 48 jam jika dana tidak dikembalikan.

0

Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.

PoolX: Raih Token Baru
APR hingga 12%. Selalu aktif, selalu dapat airdrop.
Kunci sekarang!