GMX Bị Khai Thụ $40M

Cuộc Khai Thụ $40M Không Phải Ngẫu Nhiên
Tôi đang phân tích nhật ký giao dịch của GMX khi phát hiện một địa chỉ bị giả mạo thành hợp đồng thông minh để thực thi executeDecreaseOrder. Đó không phải là việc phá mã, mà là hệ thống tin tưởng danh tính giả.
AUM: Động Cơ Vay Vô Hình
AUM—Tài Sản Dưới Quản Lý—không được thiết kế để linh động. Nhưng kẻ tấn công đã gọi unstakeAndRedeemGlp với giá GLP bị thổi phồng, gian lận công thức: redeem_amount = (user_GLP / total_GLP_supply) * AUM. Vì AUM bao gồm tổn thất chưa thực hiện như giá trị dương, vị trí trống của chúng trở thành máy nợ tự hoàn thiện.
Tái Nhập Không Phải Lỗi—Là Tính Năng Bị Lạm Dụ
Chức năng enableLeverage đã biến thanh khoản ngắn thành sự đầu cơ Speculation. Khi kẻ tấn công mở vị trí WBTC trước khi hoàn trả, chúng đã khóa nguồn thanh khoản dưới sự kiểm soát. Hệ thống không có hàng rào vì nó tin rằng mọi lệnh đều đến từ các địa chỉ đáng tin—và chúng không hề sai.
Vì Sao Chứng Minh Zero-Knowledge Thất Bại
Chúng tôi xây dựng stack này trên niềm tin, chứ không phải xác minh. Không ai kiểm tra xem người gọi có phải là EOA hay hợp đồng—cho đến khi quá muộn. Đây không phải về hack; mà là kỹ thuật lười được khoác lên sự đổi mới.
Tư Tưởng Cuối Cùng: Niềm Tin Không Phải Giao Thức
Tôi không tức giận—I’m disappointed. Chúng tôi tối ưu hóa lợi nhuận mà thiếu kiểm toán bảo mật vì nhầm lẫn giữa vẻ đẹp với an toàn. Lần tới? Xác minh mọi lệnh ở cấp độ gốc—or mất hơn 40 triệu USD nữa.
ZKProofGambit
Bình luận nóng (2)

يا جم، هذيه لا يُعَبّدَ! ماشي راح يخدِرْهُ؟ الجيب المُخترق ده نَصْبٍ ذكاء! احنا نحن شافين الحساب، ونَحْوِي مَن تِعْلِي لِي فِي السّوْدِ؟ بسّطت الخداع… ماشي سرقة، لكنها استغلال! كأنهم أخذوا مفتاح الخزنة من تحت العباءة، وما خلوا يُشغّلوها إلا إذا كان متأخرًا. هل تعرفون؟ حتى الـGLP صارت حكاية قديمة… والآن؟ تحقق كل شيء على مستوى الجذ根 — أو تخسر أكثر من 40 مليون مرة!

¡Qué ingenio tan perezoso! Un hacker no roba tokens… ¡los roba con permiso! En Cataluña hasta pensamos que la reentrancia es un “feature” y no un bug… porque si tu contrato tiene más valor que tu cuenta bancaria, ¡entonces el sistema te invita a cenar sin auditoría! ¿Y tú? Verifica cada llamada… o pierde más de $40M en el próximo café. #DeFiOtroMundo

