지엠엑스, 4200만달러 해킹 피해 보고서 공개

현재 이미지: 지엠엑스(GMX)

BTC 숏 가격 조작해 GLP로 차익 실현
잔여 자금 일부 피해 보상에 사용 예정

11일, 탈중앙화 거래 프로토콜인 지엠엑스(GMX)가 4200만달러(약 571억원) 규모 해킹 사건에 대한 보고서를 발표했다.

해커는 GMX V1 스마트 계약의 허점을 이용해 BTC 평균 숏 가격을 비정상적으로 낮춘 뒤, 플래시 론으로 GLP(유동성 공급자 토큰)를 1500만달러 규모의 포지션을 열고, 인위적으로 가격을 끌어올려 고가에 환매하는 방식으로 차익을 얻었다.

이 과정에서 GLP 가격은 1.45달러에서 27달러 이상까지 급등했다.

GMX는 V2에서는 해당 취약점이 없다고 주장했다.

보상 계획과 관련해, 현재 GLP 풀에는 약 360만달러가 남아 있으며, 미결제 포지션 보전을 위해 유지된다. 또 아비트럼 V1 GLP에서 발생한 이번 주 수수료 중 약 50만달러가 DAO 금고로 이전돼 피해 보상에 활용될 예정이다.

향후 조치로는 △아비트럼의 GLP 신규 발행 및 환매 중단(환매는 24시간 타임락 후 적용) △아발란체에서 GLP 발행 중단 및 환매 기능 유지 △아비트럼 및 아발란체의 V1 포지션 청산은 허용하되 신규 포지션 개시는 금지 △기존 주문은 모두 취소된다. 아비트럼의 잔여 GLP 자금은 피해 보상 풀에 편성될 예정이다.

GMX DAO는 향후 추가 보상 방안을 논의할 예정이며, 모든 GMX V1 포크 프로젝트에도 동일한 취약점이 있을 수 있다며 즉각적인 거래 중단과 코드 수정·감사를 거친 후 재가동할 것을 권고했다.

✉ eb@economybloc.com

└관련뉴스

빗썸, 지엠엑스(GMX) 코인 거래유의종목 지정

탈중앙화 거래 프로토콜 지엠엑스, 540억원 규모 해킹

지엠엑스(GMX)·MIM Spell 관련 계약 해킹 피해 190억원으로 증가

바이낸스, DF·EPIC·GMX·MKR·RPL 코인 USDC 현물마켓 상장 예정

쿠키다오, COOKIE 코인 스테이킹·소각·보상 방식 개편

지엠엑스, 4200만달러 해킹 피해 보고서 공개

코인베이스 인터내셔널, 펌프펀(PUMP) 코인 사전 무기한 선물거래 상장

WLFI·빌드온 100만달러 인센티브 프로그램 종료…우승 프로젝트 4곳 선정

디지털자산 주요소식

가상화폐

비트코인 1.56억원 이더리움 400만원 돌파…밈코인도 급등

디파이

美 당국, 디파이 포함 암호화폐 중개 보고 의무 규정 철회

블랙록 비트코인 ETF IBIT / 금 ETF SPDR 비교 - 코베이시레터

비트코인, 사상 첫 11.6만달러 돌파…블랙록 IBIT, 금 ETF보다 빠른 속도로 성장

앤트 그룹

앤트 인터내셔널 “서클과 협력 계획 없어”…보도 내용 부인

그레이스케일

그레이스케일, 신규 가상자산 26종 검토 항목에 추가

인기뉴스

1

업비트, 원화마켓 호가 변경 예정

업비트
2

中 앤트그룹, 서클 스테이블코인 USDC 글로벌 플랫폼 도입 추진

앤트 그룹
3

디지털자산 · 코인 주요소식 헤드라인

이코노미블록
4

업비트, 하이퍼레인(HYPER) 원화마켓 · 바빌론(BABY) BTC·USDT마켓 상장 예정

업비트
5

미 SEC “토큰화된 증권도 증권”

헤스터 피어스 SEC 위원