탈중앙화 거래 프로토콜 지엠엑스, 540억원 규모 해킹

현재 이미지: 지엠엑스(GMX)

GLP 풀에서 4천만달러 유출
공격자는 설계 구조 악용해 가격 부풀려

탈중앙화 파생상품 거래 프로토콜인 지엠엑스(GMX)가 운영하는 아비트럼(Arbitrum) 기반 GLP 유동성 풀에서 약 4천만달러(약 544억원) 상당의 토큰이 해킹됐다. 프로젝트 측은 현지시간 9일 오후 11시 45분 공식 채널을 통해 v1 플랫폼에서 발생한 해킹 피헤를 공개하며, 현재 사고 원인 파악과 피해 최소화에 집중하고 있다고 공지했다.

지엠엑스에 따르면, 해커는 v1 버전 설계상 단점을 악용했다.

보안업체 슬로우미스트(SlowMist)에 따르면, 해킹의 핵심 원인은 GMX v1 설계 방식에 있다. 숏 포지션(가격 하락에 베팅하는 거래)을 만들면 글로벌 평균 가격이 바로 갱신되는 구조인데, 이 방식이 GLP 가격 계산에 영향을 주면서 조작이 가능해졌다는 것이다.

해커는 이러한 구조를 노려 주문 실행 도중 레버리지 활성화 기능(timelock.enableLeverage)을 이용하고, 동시에 재진입 공격(reentrancy attack)을 시도했다. 이를 통해 한 번의 거래로 숏 포지션을 빠르게 반복 실행하며 GLP 가격을 인위적으로 끌어올렸다. 이후 부풀려진 가격으로 GLP를 되팔아 차익을 챙겼다.

지엠엑스는 피해 확산을 막기 위해 현재 GMX v1에서 거래와 GLP의 발행·상환 기능을 아비트럼과 아발란체 네트워크에서 모두 중단한 상태다. 이번 해킹으로 GMX v1과 그 GLP 풀에만 영향을 미쳤으며, GMX v2나 GMX 토큰, 다른 유동성 풀은 영향을 받지 않았다고 전했다.

지엠엑스 측은 보안 전문가들과 함께 사고 원인을 분석 중이며, 조사가 마무리되는 대로 자세한 보고서를 공개할 계획이다.

✉ eb@economybloc.com

└관련뉴스

지엠엑스, GLP 토큰 보유자에 $4400만 해킹 피해 보상

빗썸, 지엠엑스(GMX) 코인 거래유의종목 지정 해제

지엠엑스 해커, 4000만달러 반환…나머지 500만달러 ETH는 토네이도캐시로 이체

지엠엑스(GMX) 코인, 해킹 자금 반환 예고에 단기 급등

스트라이브, 7억달러 규모 비트코인 매입 계획

더샌드박스, 인력 절반 감축 추진…애니모카 브랜드 직접 경영

칸예 웨스트 YZY 코인 폭락에 7만개 지갑 중 5만여개 손실

애니모카 브랜드, 아이오텍스에 전략 투자·검증자 참여

업비트, 트리하우스(TREE) 코인 원화·BTC·USDT 마켓 상장 예정

업비트

디지털자산 · 코인 주요소식 헤드라인

8/28 미국 비트코인 현물 ETF: 1135억원 순유입

비트코인 현물 ETF

비트마인, 이더리움 4.2만개 추매…총 189만 ETH 보유

비트마인 이머전 테크놀로지스(BMNR)

인기뉴스

1

썬더코어, WLFI 코인 관련 어나운스 예고

썬더코어(TT)
2

디지털자산 · 코인 주요소식 헤드라인

3

톰 리 “이더리움, 수주 내 $5500…연말 $1만 가능”

펀드스트랫 캐피털 공동 창업자 톰 리
4

업비트, 카이아 네트워크 기반 테더(USDT) 입출금 지원

업비트
5

중국, 위안화 스테이블코인 도입 검토

중국 디지털 위안화