탈중앙화 거래 프로토콜 지엠엑스, 540억원 규모 해킹

현재 이미지: 지엠엑스(GMX)

GLP 풀에서 4천만달러 유출
공격자는 설계 구조 악용해 가격 부풀려

탈중앙화 파생상품 거래 프로토콜인 지엠엑스(GMX)가 운영하는 아비트럼(Arbitrum) 기반 GLP 유동성 풀에서 약 4천만달러(약 544억원) 상당의 토큰이 해킹됐다. 프로젝트 측은 현지시간 9일 오후 11시 45분 공식 채널을 통해 v1 플랫폼에서 발생한 해킹 피헤를 공개하며, 현재 사고 원인 파악과 피해 최소화에 집중하고 있다고 공지했다.

지엠엑스에 따르면, 해커는 v1 버전 설계상 단점을 악용했다.

보안업체 슬로우미스트(SlowMist)에 따르면, 해킹의 핵심 원인은 GMX v1 설계 방식에 있다. 숏 포지션(가격 하락에 베팅하는 거래)을 만들면 글로벌 평균 가격이 바로 갱신되는 구조인데, 이 방식이 GLP 가격 계산에 영향을 주면서 조작이 가능해졌다는 것이다.

해커는 이러한 구조를 노려 주문 실행 도중 레버리지 활성화 기능(timelock.enableLeverage)을 이용하고, 동시에 재진입 공격(reentrancy attack)을 시도했다. 이를 통해 한 번의 거래로 숏 포지션을 빠르게 반복 실행하며 GLP 가격을 인위적으로 끌어올렸다. 이후 부풀려진 가격으로 GLP를 되팔아 차익을 챙겼다.

지엠엑스는 피해 확산을 막기 위해 현재 GMX v1에서 거래와 GLP의 발행·상환 기능을 아비트럼과 아발란체 네트워크에서 모두 중단한 상태다. 이번 해킹으로 GMX v1과 그 GLP 풀에만 영향을 미쳤으며, GMX v2나 GMX 토큰, 다른 유동성 풀은 영향을 받지 않았다고 전했다.

지엠엑스 측은 보안 전문가들과 함께 사고 원인을 분석 중이며, 조사가 마무리되는 대로 자세한 보고서를 공개할 계획이다.

✉ eb@economybloc.com

└관련뉴스

지엠엑스, GLP 토큰 보유자에 $4400만 해킹 피해 보상

빗썸, 지엠엑스(GMX) 코인 거래유의종목 지정 해제

지엠엑스 해커, 4000만달러 반환…나머지 500만달러 ETH는 토네이도캐시로 이체

지엠엑스(GMX) 코인, 해킹 자금 반환 예고에 단기 급등

캠프 네트워크, 메인넷·토큰 공개…AI 시대 창작자 보호 목표

어베일(AVAIL), 아르카나(XAR) 인수·토큰 스왑 예정

만트라, OM 코인 $2500만 규모 바이백 시작…유통량 10%

에이브, 기관 전용 스테이블코인 대출 플랫폼 ‘호라이즌’ 출시

엔비디아, 매출 신기록·데이터센터 매출은 하회…시간외 하락↓

엔비디아

비트마인, 12시간 동안 이더리움 13만개 추매…총 184.5만 ETH 보유

비트마인 이머전 테크놀로지스(BMNR)

디지털자산 · 코인 주요소식 헤드라인

나스닥 상장 카인들리MD, 비트코인 확보 위해 50억달러 유상증자 추진

카인들리 MD

8/27 미국 비트코인 현물 ETF: 1233억원 순유입

비트코인 현물 ETF

인기뉴스

1

크라우드소싱 헤지펀드 뉴메라이, JP모건서 최대 $5억 투자 유치…뉴메레르 코인 급등

뉴메레르(NMR)
2

썬더코어, WLFI 코인 관련 어나운스 예고

썬더코어(TT)
3

구글 웹3 총괄, 자체 블록체인 ‘GCUL’ 레이어1으로 소개

구글 클라우드
4

디지털자산 · 코인 주요소식 헤드라인

5

톰 리 “이더리움, 수주 내 $5500…연말 $1만 가능”

펀드스트랫 캐피털 공동 창업자 톰 리