$43 миллиона за утро — взлом биржи GMX парализовал торги

Support81

Модератор
Кража обнажила фундаментальную проблему DeFi.
Gmx



Утром 9 июля децентрализованная биржа GMX оказалась жертвой крупного цифрового ограбления. Неизвестный злоумышленник вывел с платформы криптовалюту на сумму более 40 миллионов долларов. По словам представителей GMX, инцидент стал результатом уязвимости в системе. Торговля на платформе была приостановлена сразу после выявления проблемы.

Компания сообщила в соцсетях, что ранее её система прошла множество проверок от ведущих специалистов по безопасности. Несмотря на это, защита оказалась уязвимой. По данным специалистов, отслеживающих движение средств в блокчейне, было похищено около 43 миллионов долларов пользовательских средств.

Практически сразу после кражи похищенные активы были отмыты. Злоумышленник конвертировал их в Ethereum и стейблкойны, привязанные к доллару США — USDC и DAI. Примечательно, что почти 30 миллионов долларов в USDC кратковременно оставались под контролем злоумышленника, прежде чем были перераспределены. Это вызвало критику в адрес индустрии криптовалют за неспособность оперативно блокировать сомнительные адреса — несмотря на то, что USDC эмитируется крупной корпорацией Circle и технически может быть заморожен.

GMX, основанная в 2021 году, заявляет о 714 тысячах пользователей и общем торговом объёме в 305 миллиардов долларов. После взлома компания попыталась установить контакт с хакером , отправив сообщение через блокчейн Ethereum. В нём GMX предложила вернуть 90% украденных средств, пообещав оставить злоумышленнику оставшиеся 10% в качестве «вознаграждения». Компания также пообещала не подавать судебных исков в случае добровольного возврата — формулировка, которую уже использовали и другие криптокомпании, но чья юридическая состоятельность остаётся сомнительной. В прошлом федеральные прокуроры США предъявляли обвинения даже в случаях, когда пострадавшие пытались договориться с хакерами.

Вместе с техническими специалистами GMX распространила рекомендации для других платформ, которые могут быть уязвимы аналогичным образом. Речь идёт об угрозе, которая может затронуть не только децентрализованные биржи, но и другие сервисы в сфере DeFi.

Данный инцидент стал не единичным случаем. В конце июня хакеры атаковали платформу Resupply и похитили криптовалюту на сумму 10 миллионов долларов. По данным компании TRM Labs, только за первую половину 2025 года из криптобирж и цифровых сервисов было украдено 2,1 миллиарда долларов в результате не менее чем 75 подтверждённых атак. Это на 10% больше, чем предыдущий рекорд, зафиксированный в 2022 году. Даже если исключить громкое дело о хищении 1,46 миллиарда долларов с платформы Bybit, зафиксировано более 100 миллионов долларов потерь в четырёх из шести месяцев текущего года.

Такой всплеск цифровых преступлений ставит под сомнение устойчивость текущих мер безопасности в индустрии криптовалют. Несмотря на аудиты, внутренние протоколы и оперативные действия, уязвимости продолжают приносить хакерам многомиллионные прибыли, а пользователям — убытки и утрату доверия.
Подробнее: https://www.securitylab.ru/news/561199.php
 
Похожие темы
Admin Интересно Международная операция PowerOFF закрыла 53 домена и выявила 3 миллиона криминальных аккаунтов. Новости в сети 0
Admin Интересно Утечка данных компании Alert 360: хакеры Shiny Hunters опубликовали 2,5 миллиона записей. Новости в сети 0
Admin Интересно Утечка данных Basic-Fit затронула банковские данные миллиона пользователей. Новости в сети 0
Admin Интересно Три миллиона IP-камер и роутеров по всему миру. Как спецслужбы разгромили гигантскую сеть ботнетов. Новости в сети 0
Admin Интересно Жена украла биткоины на сумму $163 миллиона, записав seed-фразу. Новости в сети 0
Admin Интересно Кавычки решают всё. Как одна забытая проверка в коде подставила четверть миллиона владельцев сайтов. Новости в сети 0
Admin Интересно Ошибка в одной команде – минус $2,26 миллиона. Бдительный хакер спас криптолотерею Foom Cash от банкротства. Новости в сети 0
Admin Интересно Утечка данных в онкологическом центре Университета Гавайев затронула 1,2 миллиона человек. Новости в сети 0
turbion0 Школьница из Москвы перевела мошеннице почти 4 миллиона рублей за снятие порчи. Новости в сети 0
Support81 Интересно Мошенники выманили у российской школьницы 7,4 миллиона рублей Новости в сети 1
Support81 Netflix выплатил уже более миллиона долларов за найденные уязвимости в своих продуктах Новости в сети 0
У Статья Три миллиона «умных» зубных щеток были заражены вредоносным ПО. Новости в сети 3
Support81 Orbit Bridge пострадал от эксплойта стоимостью 82 миллиона долларов Новости в сети 0
turbion0 Россиянка украла из офиса бумагу на 24 миллиона рублей и купила себе квартиру Новости в сети 1
Ř Интересно Огромная база для пробива (Более миллиона человек) Анонимность и приватность 10
S База Facebook пользователей 2.3 миллиона Раздачи и сливы 0
K Россиянин из Ванкувера заработал три миллиона долларов, продавая поддельные книги на Amazon Новости в сети 2
Admin Интересно Когда антивирус работает против тебя: новый способ взлома Windows за пару кликов. Новости в сети 0
Admin Интересно Фейковый Ledger Live работал в App Store с 7 апреля. За неделю воры украли семь миллионов долларов. Новости в сети 0
Admin Интересно Популярный IPTV-плеер DRM-play временно недоступен из-за изъятия серверов. Новости в сети 0
Admin Интересно Великобритания ужесточает ответственность за публикацию запрещённого контента. Новости в сети 0
Admin Интересно Tesla отключила функцию автопилота у 100 тысяч владельцев за взлом системы. Новости в сети 0
Admin Интересно Нефтегазовая компания потеряла сотни тысяч фунтов из-за кибератаки. Новости в сети 0
Admin Интересно OpenAI приостанавливает строительство супер дата-центра в Великобритании из-за высоких затрат на электроэнергию. Новости в сети 0
Admin Интересно Роскомнадзор больше не один. Теперь за вашим VPN следят ещё 19 приложений. Новости в сети 0
Admin Интересно Спецслужбы используют мобильные игры для слежки за пользователями. Новости в сети 0
Admin Интересно Кофемашина в офисе: варит эспрессо и сливает данные за границу. Новости в сети 0
Admin Интересно LinkedIn обвиняют в шпионаже за пользователями через браузеры. Новости в сети 0
Admin Интересно Платформа X планирует автоматически блокировать аккаунты за первые публикации о криптовалюте. Новости в сети 0
Admin Интересно GitHub заблокировал доступ к сети проектов из-за утечки кода Anthropic. Новости в сети 0
Admin Интересно ICE использует шпионское ПО для борьбы с фентанилом, вызывая опасения за приватность. Новости в сети 0
Admin Интересно Люди снова летят к Луне — впервые за 54 года. Новости в сети 0
Admin Интересно Итальянская компания создала поддельную версию WhatsApp для слежки за пользователями. Новости в сети 0
Admin Интересно Piter-IX повышает цены на услуги из-за роста затрат и блокировок. Новости в сети 0
Admin Интересно Война правок и логотипов: Как Euro-Office поссорился с ONLYOFFICE из-за лицензии. Новости в сети 0
Admin Интересно Дроны теперь запускает робот-камикадзе. Люди остались за километры от смерти. Новости в сети 0
Admin Интересно Павел Дуров раскритиковал Apple за блокировку VPN-клиентов в России. Новости в сети 0
Admin Интересно НАСА готовится к запуску первой пилотируемой миссии на Луну за более чем 50 лет. Новости в сети 0
Admin Интересно Не просто «стенка с мониторами». Как за 6 недель создать работающий центр кибербезопасности. Новости в сети 0
Admin Интересно Ваш интернет под колпаком, а вы и не заметили. Рассказываем про невидимый код для слежки за миллионами. Новости в сети 0
Admin Интересно CISA добавила уязвимость CVE-2025-53521 в каталог KEV из-за активной эксплуатации в F5 BIG-IP APM. Новости в сети 0
Admin Интересно Армянского программиста экстрадировали в США за создание вредоноса RedLine. Новости в сети 0
Admin Интересно Использование VPN может усилить слежку за пользователями. Новости в сети 0
Admin Интересно Еврокомиссия начала расследование против Snapchat из-за недостаточной защиты детей. Новости в сети 0
Admin Интересно Полиция Германии разбудила сотни администраторов из-за критической уязвимости. Новости в сети 0
Admin Интересно Российский хакер приговорён к двум годам тюрьмы за управление ботнетом и атаки вымогателей. Новости в сети 0
Admin Интересно Meta обязана выплатить $375 млн за эксплуатацию детей — присяжные признали платформу небезопасной. Новости в сети 0
Admin Интересно FCC запретила импорт новых маршрутизаторов иностранного производства из-за рисков для кибербезопасности. Новости в сети 0
Admin Интересно Количество DDoS-атак выросло в полтора раза за год. Новости в сети 0
Admin Интересно Хотели видео с Каддафи, а получили хакеров в совете директоров. Госструктуры Ливии отплатили за любопытство. Новости в сети 0

Название темы