
Nedávný útok v hodnotě 40 milionů dolarů zaměřený na decentralizovanou perpetuální burzu GMX V1 představuje další kritické narušení kybernetické bezpečnosti v kryptoměnové krajině roku 2025. Úřady okamžitě pozastavily veškeré obchodování a ražbu tokenů na GMX V1 poté, co byla ve středu zneužita zranitelnost v jejím fondu likvidity, přičemž ukradená aktiva byla převedena do neidentifikované peněženky.
GMX V1, první verze perpetual burzy GMX hostované na Arbitrum, spravuje diverzifikovaný fond aktiv zahrnující Bitcoin, Ether a několik stablecoinů – aktiva kontrolovaná poskytovateli likvidity, která slouží jako základ pro vydávání tokenů GLP. Hack vedl k okamžitému zmrazení ražby a vyplácení tokenů GLP, a to nejen na Arbitrum, ale také na mainnetu Avalanche, jako preventivní opatření proti kaskádovitým ztrátám.
Uživatelé platformy byli vyzváni k deaktivaci pákového efektu a vypnutí nastavení mintingu GLP, aby se zmírnila dodatečná expozice. Důležité je, že GMX objasnila, že narušení se striktně omezilo na V1, její pool GLP a související trhy – neovlivnilo to ani GMX V2, držitele tokenů GMX ani jiné rezervy likvidity.
Bezpečnostní auditor blockchainu SlowMist identifikoval konstrukční chybu spojenou s oceňovacím modelem GLP. Zranitelnost zneužila tuto slabinu k umělé manipulaci s cenou tokenu prostřednictvím nesprávně vypočítaných celkových spravovaných aktiv, což vedlo k výběrům, které odčerpávaly likviditu.
Tento incident zdůrazňuje rostoucí frekvenci a sofistikovanost krypto útoků, které postihují jak centralizované platformy, tak decentralizované protokoly. Podle nedávných údajů dosáhly kumulativní ztráty způsobené takovými hackerskými útoky v první polovině roku 2.5 přibližně 2025 miliardy dolarů. Začátkem roku se odhadovalo, že samotný únik z Bybitu odcizil aktiva v hodnotě 1.4 miliardy dolarů.
Íránská kryptoměnová burza Nobitex se nedávno stala obětí červnového kybernetického útoku, údajně zorganizovaného proizraelským hackerským kolektivem Gonjeshke Darande, který vedl ke ztrátám přesahujícím 81 milionů dolarů a dočasnému odstavení služby.
Souběžně s tím byly ve středu uvaleny sankce amerického ministerstva financí na hackerskou skupinu Song Kum Hyok, napojenou na Severní Koreu, která je připisována infiltraci do několika subjektů v krypto a obranném sektoru. Skupina údajně používala kombinaci technik sociálního inženýrství a kybernetické špionáže k napadení organizací zevnitř.







