Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

News Feed » GMX chịu thiệt hại 40 triệu USD do lỗi reentrancy trong hợp đồng OrderBook

GMX chịu thiệt hại 40 triệu USD do lỗi reentrancy trong hợp đồng OrderBook

Tin Tức Bitcoin Tác giả Tin Tức Bitcoin
10/07/2025

Mục lục

Toggle
  • Cuộc tấn công GMX trên Arbitrum diễn ra như thế nào?
  • Ảnh hưởng của cuộc tấn công lên các chuỗi và phiên bản GMX
  • Giải pháp và khuyến nghị dành cho các dự án fork GMX V1
    • Bảng so sánh biện pháp bảo mật giữa GMX V1 và V2
  • Câu hỏi thường gặp

GMX vừa công bố chi tiết về cuộc tấn công 40 triệu USD on-chain Arbitrum, nguyên nhân do lỗ hổng tái nhập (reentrancy) trong hợp đồng OrderBook.

Sự cố làm biến động giá GLP qua thao túng vị thế BTC short, dẫn đến các biện pháp tạm dừng giao dịch on-chain Avalanche và triển khai giải pháp khắc phục, đồng thời cảnh báo các dự án fork V1 về nguy cơ tương tự.

NỘI DUNG CHÍNH
  • Nguyên nhân tấn công là lỗ hổng reentrancy trong hợp đồng OrderBook.
  • Kẻ tấn công thao túng giá trung bình của vị thế BTC short, ảnh hưởng lớn tới giá GLP và cơ hội arbitrage.
  • GMX đã tạm ngưng giao dịch trên Avalanche, không ảnh hưởng đến phiên bản V2, đồng thời thiết lập quỹ bồi thường.

Cuộc tấn công GMX trên Arbitrum diễn ra như thế nào?

GMX xác nhận cuộc tấn công xảy ra vào ngày 9/7 đã lợi dụng lỗ hổng reentrancy trong hợp đồng OrderBook của phiên bản V1 trên Arbitrum.

Xem thêm:  Transit cam kết bồi thường đầy đủ sau vụ khai thác hợp đồng TRON cũ

Lỗ hổng này cho phép hacker thao túng giá trung bình các vị thế BTC short một cách bất hợp pháp, dẫn đến biến động đáng kể giá GLP. Theo đội ngũ bảo mật của GMX, đây là điểm yếu nghiêm trọng và cần được xử lý ngay lập tức để bảo vệ người dùng nền tảng.

“Lỗ hổng tái nhập trong hợp đồng OrderBook là nguyên nhân chính, từ đó kẻ tấn công nâng giá GLP một cách giả tạo và tận dụng cơ hội arbitrage.”

Đội ngũ bảo mật GMX, 10/07/2024

Ảnh hưởng của cuộc tấn công lên các chuỗi và phiên bản GMX

GMX đã nhanh chóng tạm dừng các giao dịch liên quan đến chuỗi Avalanche nhằm ngăn chặn rủi ro lan rộng.

Phiên bản V2 của GMX không bị ảnh hưởng bởi sự cố này do có cải tiến về bảo mật và kiến trúc hợp đồng. Hệ thống cũng đã vô hiệu hóa việc đúc và chuộc GLP trên V1, đồng thời thiết lập quỹ bồi thường để giảm thiểu thiệt hại cho người dùng.

“Phiên bản V2 của GMX với kiến trúc hợp đồng được tối ưu đã chứng minh hiệu quả bảo mật cao hơn, giúp người dùng an tâm hơn khi giao dịch.”

André Cronje, Nhà sáng lập GMX, 2024

Xem thêm:  Warsh sẽ tuyên thệ nhậm chức Chủ tịch Fed lúc 23h tối nay

Giải pháp và khuyến nghị dành cho các dự án fork GMX V1

GMX đặc biệt lưu ý các dự án fork từ V1 cần nhanh chóng rà soát và khắc phục các lỗ hổng reentrancy tương tự để tránh rủi ro bị tấn công.

Đây là bài học quan trọng về việc liên tục kiểm toán bảo mật các hợp đồng thông minh, cập nhật kỹ thuật để bảo vệ tài sản người dùng và duy trì uy tín dự án.

Bảng so sánh biện pháp bảo mật giữa GMX V1 và V2

Tiêu chíGMX V1GMX V2
Lỗ hổng reentrancyTồn tại và bị khai thácĐã khắc phục triệt để
Quản lý giao dịch GLPBị khóa tạm thời sau tấn côngHoạt động bình thường an toàn
Biện pháp khắc phụcThiết lập quỹ bồi thường, tạm ngưng giao dịchKhông cần biện pháp khẩn cấp

Câu hỏi thường gặp

Cuộc tấn công GMX diễn ra khi nào và gây thiệt hại ra sao?
Ngày 9/7/2024, cuộc tấn công khai thác lỗ hổng reentrancy đã khiến GMX thiệt hại khoảng 40 triệu USD on-chain Arbitrum.
GMX đã xử lý rủi ro này như thế nào?
GMX tạm dừng giao dịch trên Avalanche, vô hiệu hóa chức năng liên quan GLP trên V1 và thiết lập quỹ bồi thường cho người dùng.
Phiên bản GMX V2 có bị ảnh hưởng không?
Phiên bản V2 không bị ảnh hưởng nhờ cải tiến bảo mật và kiến trúc hợp đồng được gia cố.
Các dự án fork GMX V1 cần làm gì sau sự cố?
Cần nhanh chóng rà soát, vá lỗi reentrancy, nâng cấp bảo mật để tránh lỗ hổng tương tự bị khai thác.
Lỗ hổng reentrancy là gì và gây rủi ro như thế nào?
Lỗ hổng cho phép hacker gọi lại hợp đồng nhiều lần không kiểm soát, dẫn tới thao túng dữ liệu và tài sản phi pháp.
Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.

Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, TinTucBitcoin.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.
Đánh giá bài viết:★★★★★4,02/5(368 đánh giá)

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

Xem thêm:  Quỹ Oriental Harbor Overseas của Dan Bin mua 3,025 triệu USD cổ phiếu Circle trong Q1

BingX | Binance | MEXC | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD

BÀI VIẾT CÙNG DANH MỤC

Argentina trấn áp lừa đảo đầu tư, tịch thu hơn 8 triệu USDT và 60 triệu USD

31/05/2026

HYPE vượt 70 USD, lập đỉnh lịch sử mới

31/05/2026

Gate DEX triển khai chương trình thưởng USDD đa chuỗi, lãi cơ bản 4%

31/05/2026

Whale Loracle đóng short BTC, TON; HYPE lỗ hơn 36 triệu USD

31/05/2026

Trump: Mỹ và Iran không đạt thỏa thuận, Bộ Chiến tranh sẽ can thiệp

31/05/2026

Aave công bố điều tra sau vụ tấn công cầu nối Kelp rsETH

31/05/2026

Laser Digital của Nomura nhận giấy phép ngân hàng tín thác quốc gia tại Mỹ

31/05/2026

BTC giảm xuống dưới 74.000 USD, tăng 0,08% trong ngày

31/05/2026

Báo Mỹ: Đề xuất của Trump với Iran về vật liệu hạt nhân và Hormuz

31/05/2026

a16z crypto: Hạ tầng và cơ chế của thị trường dự đoán còn thiếu sót, cần xử lý nguy cơ thao túng thị trường

30/05/2026
Xem Thêm

Tin Nhanh

Argentina trấn áp lừa đảo đầu tư, tịch thu hơn 8 triệu USDT và 60 triệu USD

2 phút trước

HYPE vượt 70 USD, lập đỉnh lịch sử mới

24 phút trước

Gate DEX triển khai chương trình thưởng USDD đa chuỗi, lãi cơ bản 4%

51 phút trước

Whale Loracle đóng short BTC, TON; HYPE lỗ hơn 36 triệu USD

1 giờ trước

Trump: Mỹ và Iran không đạt thỏa thuận, Bộ Chiến tranh sẽ can thiệp

2 giờ trước

Aave công bố điều tra sau vụ tấn công cầu nối Kelp rsETH

2 giờ trước

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
BingX Logo BingX Tìm hiểu ngay →
MEXC Logo MEXC Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin