$43 миллиона за утро — взлом биржи GMX парализовал торги

Support81

Модератор
Кража обнажила фундаментальную проблему DeFi.
Gmx



Утром 9 июля децентрализованная биржа GMX оказалась жертвой крупного цифрового ограбления. Неизвестный злоумышленник вывел с платформы криптовалюту на сумму более 40 миллионов долларов. По словам представителей GMX, инцидент стал результатом уязвимости в системе. Торговля на платформе была приостановлена сразу после выявления проблемы.

Компания сообщила в соцсетях, что ранее её система прошла множество проверок от ведущих специалистов по безопасности. Несмотря на это, защита оказалась уязвимой. По данным специалистов, отслеживающих движение средств в блокчейне, было похищено около 43 миллионов долларов пользовательских средств.

Практически сразу после кражи похищенные активы были отмыты. Злоумышленник конвертировал их в Ethereum и стейблкойны, привязанные к доллару США — USDC и DAI. Примечательно, что почти 30 миллионов долларов в USDC кратковременно оставались под контролем злоумышленника, прежде чем были перераспределены. Это вызвало критику в адрес индустрии криптовалют за неспособность оперативно блокировать сомнительные адреса — несмотря на то, что USDC эмитируется крупной корпорацией Circle и технически может быть заморожен.

GMX, основанная в 2021 году, заявляет о 714 тысячах пользователей и общем торговом объёме в 305 миллиардов долларов. После взлома компания попыталась установить контакт с хакером , отправив сообщение через блокчейн Ethereum. В нём GMX предложила вернуть 90% украденных средств, пообещав оставить злоумышленнику оставшиеся 10% в качестве «вознаграждения». Компания также пообещала не подавать судебных исков в случае добровольного возврата — формулировка, которую уже использовали и другие криптокомпании, но чья юридическая состоятельность остаётся сомнительной. В прошлом федеральные прокуроры США предъявляли обвинения даже в случаях, когда пострадавшие пытались договориться с хакерами.

Вместе с техническими специалистами GMX распространила рекомендации для других платформ, которые могут быть уязвимы аналогичным образом. Речь идёт об угрозе, которая может затронуть не только децентрализованные биржи, но и другие сервисы в сфере DeFi.

Данный инцидент стал не единичным случаем. В конце июня хакеры атаковали платформу Resupply и похитили криптовалюту на сумму 10 миллионов долларов. По данным компании TRM Labs, только за первую половину 2025 года из криптобирж и цифровых сервисов было украдено 2,1 миллиарда долларов в результате не менее чем 75 подтверждённых атак. Это на 10% больше, чем предыдущий рекорд, зафиксированный в 2022 году. Даже если исключить громкое дело о хищении 1,46 миллиарда долларов с платформы Bybit, зафиксировано более 100 миллионов долларов потерь в четырёх из шести месяцев текущего года.

Такой всплеск цифровых преступлений ставит под сомнение устойчивость текущих мер безопасности в индустрии криптовалют. Несмотря на аудиты, внутренние протоколы и оперативные действия, уязвимости продолжают приносить хакерам многомиллионные прибыли, а пользователям — убытки и утрату доверия.
Подробнее: https://www.securitylab.ru/news/561199.php
 
Похожие темы
Admin Интересно Хакеры заразили более 1,2 миллиона сайтов WordPress через популярные расширения. Новости в сети 0
Admin Интересно 1,34 миллиона адресов за 23 часа. Израиль предположительно попытался выкачать архив арабской журналистики. Новости в сети 0
Admin Интересно Система бесконтактного заселения в отелях раскрыла данные миллиона гостей. Новости в сети 0
Admin Интересно Петербургская пенсионерка потеряла 163 миллиона рублей из-за мошенников. Новости в сети 0
Admin Интересно Международная операция PowerOFF закрыла 53 домена и выявила 3 миллиона криминальных аккаунтов. Новости в сети 0
Admin Интересно Утечка данных компании Alert 360: хакеры Shiny Hunters опубликовали 2,5 миллиона записей. Новости в сети 0
Admin Интересно Утечка данных Basic-Fit затронула банковские данные миллиона пользователей. Новости в сети 0
Admin Интересно Три миллиона IP-камер и роутеров по всему миру. Как спецслужбы разгромили гигантскую сеть ботнетов. Новости в сети 0
Admin Интересно Жена украла биткоины на сумму $163 миллиона, записав seed-фразу. Новости в сети 0
Admin Интересно Кавычки решают всё. Как одна забытая проверка в коде подставила четверть миллиона владельцев сайтов. Новости в сети 0
Admin Интересно Ошибка в одной команде – минус $2,26 миллиона. Бдительный хакер спас криптолотерею Foom Cash от банкротства. Новости в сети 0
Admin Интересно Утечка данных в онкологическом центре Университета Гавайев затронула 1,2 миллиона человек. Новости в сети 0
turbion0 Школьница из Москвы перевела мошеннице почти 4 миллиона рублей за снятие порчи. Новости в сети 0
Support81 Интересно Мошенники выманили у российской школьницы 7,4 миллиона рублей Новости в сети 1
Support81 Netflix выплатил уже более миллиона долларов за найденные уязвимости в своих продуктах Новости в сети 0
У Статья Три миллиона «умных» зубных щеток были заражены вредоносным ПО. Новости в сети 3
Support81 Orbit Bridge пострадал от эксплойта стоимостью 82 миллиона долларов Новости в сети 0
turbion0 Россиянка украла из офиса бумагу на 24 миллиона рублей и купила себе квартиру Новости в сети 1
Ř Интересно Огромная база для пробива (Более миллиона человек) Анонимность и приватность 10
S База Facebook пользователей 2.3 миллиона Раздачи и сливы 0
K Россиянин из Ванкувера заработал три миллиона долларов, продавая поддельные книги на Amazon Новости в сети 2
Admin Интересно Железнодорожная сеть Германии полностью остановилась из-за сбоя в системе связи. Новости в сети 0
Admin Интересно Британский суд одобрил коллективный иск к Apple на $4 млрд из-за iCloud. Новости в сети 0
Admin Интересно Ученые превращают кофейную гущу в биоуголь за 90 секунд. Новости в сети 0
Admin Интересно Известный скептик Майкл Шермер извинился перед Дэвидом Грушем за свои высказывания. Новости в сети 0
Admin Интересно Сенат США предложил штраф в 750 тысяч долларов за незаконные дипфейки. Новости в сети 0
Admin Интересно Телескоп Swift может потерять орбиту из-за повышенного сопротивления атмосферы. Новости в сети 0
Admin Интересно Россияне стали меньше пользоваться интернетом из-за ограничений. Новости в сети 0
Admin Интересно Telegram заблокирован в Индии из-за утечки экзаменационных материалов. Новости в сети 0
Admin Интересно Глава британского регулятора данных ушёл в отставку из-за неподобающего поведения. Новости в сети 0
Admin Интересно Google отказалась платить за критическую уязвимость в облачном сервисе. Новости в сети 0
Admin Интересно Salesforce отключила интеграцию с приложением Klue из-за утечки данных клиентов. Новости в сети 0
Admin Интересно Индийский суд поддержал временный запрет Telegram из-за утечки экзаменационных материалов. Новости в сети 0
Admin Интересно App Store следит за каждым действием пользователя благодаря новой функции. Новости в сети 0
Admin Интересно Платили за безопасность, получили вирус. Разработчики премиум-дополнений WordPress сами разослали вредоносный код клиентам. Новости в сети 0
Admin Интересно Оборонный подрядчик оштрафован на $500 тыс. за ложные данные о кибербезопасности. Новости в сети 0
Admin Интересно Школьник создал вредоносную инфраструктуру за пару евро и взломал автобизнес. Новости в сети 0
Admin Интересно Apple предупредила о возможном повышении цен из-за роста стоимости чипов. Новости в сети 0
Admin Интересно Третья мировая война, культ и ядерная энергетика. О чём говорят за закрытыми дверями богатейшие люди мира. Новости в сети 0
Admin Интересно Commodore представила раскладушку Callback 8020 за 640 долларов. Новости в сети 0
Admin Интересно США ограничили доступ к моделям ИИ Anthropic из-за опасений их использования иностранными военными. Новости в сети 0
Admin Интересно Бунт в прямом эфире. Инженеры Meta сорвали презентацию из-за рутины вокруг ИИ. Новости в сети 0
Admin Интересно Разработчик xAI уволен за попытки сделать Grok безопаснее. Новости в сети 0
Admin Интересно Amazon сообщает об использовании 2,5 миллиардов галлонов воды в своих дата-центрах за прошлый год. Новости в сети 0
Admin Интересно Grok Imagine снова оказался в центре скандала из-за дипфейков. Новости в сети 0
Admin Интересно Польша вводит уголовную ответственность за трансляции насилия с тюремным сроком до 5 лет. Новости в сети 0
Admin Интересно Новая уязвимость позволяет обойти защиту BitLocker за пару минут. Новости в сети 0
Admin Интересно CISA добавила уязвимости Cisco, Chrome и Arista в каталог KEV из-за активной эксплуатации. Новости в сети 0
Admin Интересно Элон Маск и Джефф Безос соревнуются за контроль над Wi-Fi в самолётах. Новости в сети 0
Admin Интересно Магазин будущего уже открыт: робот за прилавком, ноль людей на смене, работает круглосуточно. Новости в сети 0

Название темы