زنگ خطر در دنیای دیفای: هک ۴۲ میلیون دلاری GMX و جنجال واکنش دیرهنگام Circle
به گزارش مالی3، پلتفرم معاملاتی غیرمتمرکز GMX با حملهای سنگین مواجه شد که منجر به سرقت بیش از ۴۲ میلیون دلار دارایی شد. این اتفاق نگرانیها درباره آسیبپذیری در کدهای نسخه اول GMX (V1) را افزایش داده و خطر گسترش حمله به پروژههای مشابه را تشدید کرده است.
واکنش دیرهنگام Circle
انتقادات گستردهای به Circle، صادرکننده استیبلکوین USDC، وارد شده است. منتقدان میگویند Circle نتوانست در زمان مناسب داراییهای سرقتشده را فریز کند؛ اقدامی که میتوانست مانع از تبدیل حدود ۹ میلیون دلار به DAI شود، رمزارزی که قابلیت مسدودسازی ندارد.
هکر پس از حمله، بلافاصله اقدام به انتقال USDC از شبکه آربیتروم به اتریوم کرد و سپس آن را به DAI تبدیل نمود. جالب اینکه برای این کار حتی از پل انتقال رسمی Circle استفاده شد؛ موضوعی که واکنش تند جامعه را در پی داشت.
واکنش تیم GMX و تلاش برای بازیابی سرمایه
تیم GMX با انتشار اطلاعیهای اعلام کرد که این هک تنها بر نسخه V1 تأثیر داشته و نسخه جدید (V2) و استخرهای نقدینگی آن ایمن باقی ماندهاند. همچنین، پیشنهاد ۱۰ درصد پاداش برای بازگرداندن داراییها به هکر داده شده است.
در همین حال، قیمت توکن GMX نیز تحت تأثیر این اتفاق قرار گرفته و حدود ۲۵ درصد کاهش یافته است.
تهدیدی فراتر از GMX: چنگالها در خطر
با توجه به اینکه بسیاری از پروژههای دیفای دیگر از کدهای GMX V1 برای ساخت نسخههای فورکشده خود استفاده کردهاند، کارشناسان امنیتی مانند Peckshield هشدار دادهاند که تا ۲۸ میلیون دلار دیگر ممکن است در معرض خطر مشابه قرار داشته باشد.
پلتفرمهایی که کدهای GMX V1 را کپی کردهاند، اکنون در لیست قرمز هستند. آمارها از وجود ۶۴ پروژه مشابه حکایت دارد که حداقل ۱۳ مورد از آنها بیش از ۱۰۰ هزار دلار دارایی قفلشده دارند. GMX از طریق شبکه اجتماعی X (توییتر) به این پروژهها هشدار داده و توصیه کرده است برخی قابلیتها مانند اهرم یا استخراج GLP را بهصورت موقت غیرفعال کنند.
آینده پروژه در هالهای از ابهام
GMX که از زمان راهاندازی در سال ۲۰۲۱ به عنوان یکی از موفقترین پروتکلهای معاملاتی دائمی بلاکچینی شناخته میشد، اکنون با چالشی بزرگ مواجه است. اگرچه نسخه دوم آن هنوز ایمن باقی مانده، اما بیاعتمادی بازار و احتمال تکرار حمله در پروژههای فورکشده، فضای دیفای را بهشدت نگران کرده است.
این رویداد یادآور آن است که در دنیای غیرمتمرکز، امنیت یک حلقه کلیدی است و هرگونه تأخیر یا سهلانگاری، میتواند میلیاردها دلار از دارایی کاربران را در معرض نابودی قرار دهد.
نظرات کاربران