На децентрализованной бирже GMX, работающей на сети Arbitrum, произошла одна из крупнейших атак в DeFi-секторе. Несмотря на то, что инцидент датирован 9 июля 2025 года, детали уже вызвали серьезное обсуждение в сообществе кибербезопасности и криптоиндустрии. Злоумышленник использовал уязвимость в контракте GMX V1 на сети Arbitrum и похитил криптоактивы на сумму около 42 миллионов долларов. Атака была основана на re-entrancy-эксплойте, который позволил обойти механизм расчета средней цены шорта на BTC, манипулировать ей, и тем самым искусственно завысить цену GLP-токена. Получив прибыль, хакер начал поэтапно возвращать средства и в итоге согласился на «bug bounty»-сделку с выплатой в 5 миллионов долларов от команды GMX. Основная брешь была закрыта, а уязвимая логика в V1 признана неактуальной — в GMX V2 подобный механизм больше не используется. Биржа пообещала покрыть убытки пользователей из внутренних резервов. «Этот инцидент стал классическим примером того, как архитектурная уязвимост
Биржа лишилась 5 млн долларов из-за хакеров: как бизнесу избежать подобного случая
14 июля 202514 июл 2025
2 мин