Your bank is using your money. You’re getting the scraps.WATCH FREE

Un hacker de GMX envía un mensaje en cadena y comienza a devolver los fondos robados

En esta publicación:

  • El hacker de GMX devolvió 5M FRAX y 3K ETH después de aceptar la recompensa de sombrero blanco del 10%.
  • GMX perdió parte de su valor bloqueado, sufriendo también debido a la caída del precio del token GMX.
  • El exploit afectó untracinteligente de libro de órdenes, lo que permitió al pirata informático manipular el precio del token GLP y vaciar las bóvedas comerciales.

El hacker de la plataforma de intercambio GMX publicó un mensaje en el que afirmaba que devolvería los fondos "más tarde" y cumplió su promesa, comenzando con tokens FRAX. Anteriormente, el equipo de GMX había ofrecido una recompensa del 10% por fraude y ninguna medida policial a cambio de devolver los 42 millones de dólares en ETH y monedas estables. 

El hacker de GMX publicó un mensaje en cadena, prometiendo devolver los fondos "más tarde". Minutos después, se devolvieron los primeros tokens, enviando 5 millones de FRAX al contrato de implementación de GMX trac En total, el hacker devolvió $37.5 millones en criptomonedas en varias transacciones.

El hackeo de GMX también planteó la cuestión de la congelación de USDC. Circle es capaz de congelar USDC, pero suele tardar horas tras un exploit. En este caso, el hacker tuvo tiempo de sobra para intercambiar y distribuir los fondos, conectando todas las ganancias de Arbitrum a Ethereum. 

Previamente, el hacker consolidó la mayoría de los fondos en la red Ethereum , dividiendo las monedas estables de DAI en múltiples billeteras para preparar la mezcla. El hacker vació la billetera inicial del exploit y ha estado transfiriendo los fondos a direcciones. Al parecer, la oferta de una recompensa del 10% por devolver los fondos en 48 horas fue considerada suficiente. 

Véase también  Donald Trump quiere a Elon Musk en su gabinete si gana

El hacker se embolsará unos 5 millones de dólares, dejando a GMX con la mayor parte de sus bóvedas recargadas. Sin embargo, el ataque desplomó el valor del token GMX hasta en un 30%, eliminando millones de su valor nominal. GMX aún no se ha recuperado por completo y cotiza a 13,28 dólares.

Un hacker de GMX realiza una transacción exitosa de ETH

El hacker eligió un momento oportuno para transferir parte de los fondos a ETH. Para consolidar los tokens extraídos de las bóvedas de GMX V1, los intercambió por 11 700 ETH. 

Las operaciones se realizaron justo cuando ETH rondaba los $2600, antes de su gran repunte a más de $3000. Inicialmente, el hacker intercambió $32 millones en diversos activos, que ahora están valorados en más de $35 millones, obteniendo una pequeña ganancia. 

En teoría, el hacker podría optar por vender el ETH, devolver monedas estables u otros tokens y quedarse con la diferencia. Las direcciones de los hackers recibieron múltiples mensajes, respondiendo finalmente al mensaje original del equipo de xviv.eth. 

GMX descubre un contrato detracde pedidos defectuoso

El equipo de GMX redujo el problema de explotación a un contrato de cartera de pedidos trac El contrato trac sí mismo protegía contra la reentrada, pero el hacker invocó una función externa fuera del trac , eludiendo la protección.

En general, el exploit redujo ligeramente dent los pares de tokens, ya que GMX contaba con varias versiones con bóvedas seguras. Durante el día del exploit, el pool de GLP generó más de $717,000 en comisiones , lo que refleja la mayor actividad de explotación del valor del token GLP.

Véase también  Mastercard dice que el 30% de sus transacciones en 2024 fueron tokenizadas
El hacker de GMX envía un mensaje en cadena y comienza a devolver los fondos robados.
GMX experimentó una pérdida de valor de sus tokens principales, tanto por la pérdida directa del hackeo como por la pérdida de volumen. | Fuente: Dune Analytics .

El atacante logró entonces manipular el precio del token GLP, reduciendo el precio corto de BTC a una anomalía de $1,913.70. Esto le permitió inflar GLP a un precio injusto de $27 y luego usar este valor injusto para vaciar los fondos de negociación. 

GMX aún conserva $409.27 millones , una cifra inferior a la reciente de más de $480 millones antes del ataque. Las DeFi sufrieron pérdidas adicionales como consecuencia del ataque.

¿Sigues dejando que el banco se quede con lo mejor? Mira nuestro video gratuito sobre cómo ser tu propio banco .

Compartir enlace:

Aviso legal. La información proporcionada no constituye asesoramiento comercial. Cryptopolitan no se responsabiliza de las inversiones realizadas con base en la información proporcionada en esta página. Recomendamos encarecidamente realizar una investigación independiente tron consultar dent un profesional cualificado antes de tomar cualquier decisión de inversión.

Lo más leído

Cargando artículos más leídos...

Manténgase al tanto de las noticias sobre criptomonedas, reciba actualizaciones diarias en su bandeja de entrada

Selección del editor

Cargando artículos de Elección del editor...

- El boletín de criptomonedas que te mantiene a la vanguardia -

Los mercados se mueven rápido.

Nos movemos más rápido.

Suscríbete a Cryptopolitan Daily y recibe información sobre criptomonedas actualizada, precisa y relevante directamente en tu bandeja de entrada.

Únete ahora y
no te pierdas ningún movimiento.

Entra. Infórmate.
Adelántate.

Suscríbete a CryptoPolitan