GMX, один из ведущих децентрализованных протоколов на Arbitrum, оказался в центре атаки, в ходе которой были выведены активы из пула GLP на сумму около $30 млн. Однако вместо продолжения противостояния команда проекта выбрала иную стратегию — переговоры и частичную амнистию.
В ходе инцидента была задействована уязвимость повторного входа в контракте OrderBook, позволившая хакеру манипулировать рыночной ценой BTC и получить прибыль с ликвидности. Под угрозой оказались USDC, FRAX, wETH и wBTC.
GMX отправил взломщику ончейн-сообщение, предложив 10% от суммы — около $5 млн — в обмен на возврат оставшихся активов и отказ от преследования. Ответ последовал быстро, и вскоре два крупных транша FRAX вернулись на адрес проекта. Позже добавились ещё 9000 ETH, что стало признаком финализации возврата.
После атаки токен GMX обвалился до $10,45, однако новость о возврате активов вызвала рост до $13,3, что частично нивелировало ущерб.
Команда проекта подтвердила, что версия GMX V2 уязвимости не содержит, а все усилия будут направлены на компенсации пострадавшим пользователям. Процесс mint и погашения GLP на Arbitrum будет прекращён.
Эта ситуация иллюстрирует эволюцию кибербезопасности в DeFi — от жёсткой защиты к прагматичному урегулированию кризисов.