Проект GMX столкнулся с серьёзной уязвимостью, которая позволила хакеру вывести активы на сумму $42 млн. Как выяснилось, атака была нацелена на GLP-пул децентрализованной биржи GMX V1, работающей в сети Arbitrum.
По информации аналитиков, в том числе исследователя DeFi Cheetah, злоумышленник уже начал трансферы в Ethereum, обменяв часть украденных USDC на DAI. Кошелек хакера также содержит популярные токены: wBTC, ETH, LINK и UNI.
Команда GMX в экстренном порядке остановила торговлю на платформе в V1-версии и приостановила эмиссию GLP. Эти меры касаются обеих поддерживаемых сетей — Arbitrum и Avalanche.
В то же время разработчики заверили пользователей, что уязвимость не затрагивает новую версию GMX V2, её рынки, ликвидность и нативный токен GMX.
Рынок отреагировал резко: курс GMX упал почти на 20%, продемонстрировав высокую чувствительность к вопросам безопасности даже среди проверенных протоколов DeFi.