탈중앙화 거래 프로토콜 지엠엑스, 540억원 규모 해킹

현재 이미지: 지엠엑스(GMX)

GLP 풀에서 4천만달러 유출
공격자는 설계 구조 악용해 가격 부풀려

탈중앙화 파생상품 거래 프로토콜인 지엠엑스(GMX)가 운영하는 아비트럼(Arbitrum) 기반 GLP 유동성 풀에서 약 4천만달러(약 544억원) 상당의 토큰이 해킹됐다. 프로젝트 측은 현지시간 9일 오후 11시 45분 공식 채널을 통해 v1 플랫폼에서 발생한 해킹 피헤를 공개하며, 현재 사고 원인 파악과 피해 최소화에 집중하고 있다고 공지했다.

지엠엑스에 따르면, 해커는 v1 버전 설계상 단점을 악용했다.

보안업체 슬로우미스트(SlowMist)에 따르면, 해킹의 핵심 원인은 GMX v1 설계 방식에 있다. 숏 포지션(가격 하락에 베팅하는 거래)을 만들면 글로벌 평균 가격이 바로 갱신되는 구조인데, 이 방식이 GLP 가격 계산에 영향을 주면서 조작이 가능해졌다는 것이다.

해커는 이러한 구조를 노려 주문 실행 도중 레버리지 활성화 기능(timelock.enableLeverage)을 이용하고, 동시에 재진입 공격(reentrancy attack)을 시도했다. 이를 통해 한 번의 거래로 숏 포지션을 빠르게 반복 실행하며 GLP 가격을 인위적으로 끌어올렸다. 이후 부풀려진 가격으로 GLP를 되팔아 차익을 챙겼다.

지엠엑스는 피해 확산을 막기 위해 현재 GMX v1에서 거래와 GLP의 발행·상환 기능을 아비트럼과 아발란체 네트워크에서 모두 중단한 상태다. 이번 해킹으로 GMX v1과 그 GLP 풀에만 영향을 미쳤으며, GMX v2나 GMX 토큰, 다른 유동성 풀은 영향을 받지 않았다고 전했다.

지엠엑스 측은 보안 전문가들과 함께 사고 원인을 분석 중이며, 조사가 마무리되는 대로 자세한 보고서를 공개할 계획이다.

✉ eb@economybloc.com

└관련뉴스📨

지엠엑스(GMX) 멀티체인 출시…코인베이스 베이스서 영구선물거래 지원

주간 코인 시장 하락세 속 신세틱스·블루핀·아스터·에이프엑스 등 강세보여

지엠엑스, GLP 토큰 보유자에 $4400만 해킹 피해 보상

빗썸, 지엠엑스(GMX) 코인 거래유의종목 지정 해제

유엑스링크 “닥사, 회신 없어 일정 어려워…신규 토큰 80% 국내 배정”

트럼프, 바이낸스 자오창펑 사면 옹호 “만난 적 없지만 추천 많았다”

트럼프-시진핑 다음 주 회담 확정에 미 증시 상승

美 백악관 “29일 한미·30일 미중 정상회담”

인기뉴스

1

디지털자산 · 코인 주요소식 헤드라인

2

WLFI 코인 재무기업 알트5 시그마 CEO 직무 정지

알트5 시그마
3

‘1011 내부자’ 비트코인 고래, 숏 포지션 청산 후 수익 실현

4

트럼프, 유죄 판결 받았던 바이낸스 창립자 ‘자오 창펑’ 사면

창펑 자오 CZ
5

바이낸스, 아프리오리(APR) 코인 알파·무기한 선물마켓 상장

바이낸스
6

월가 “9월 CPI 3.1% 예상”…연준 10월 추가 금리인하 여력

미국 월가
7

美 상무부, 양자컴퓨팅 기업 지분 투자 협상

블록체인
트럼프, 비트코인 컨퍼런스 2024 연설
미국 뉴욕 증권 거래소
도널드 트럼프