- GMX se recupera após ataque e devolução parcial de fundos
- Explorador aceita recompensa de US$ 5 milhões do projeto
- Exploração afetou apenas o pool GLP V1 da Arbitrum
O token GMX registrou uma alta de 14% após o responsável pela exploração de US$ 40 milhões no protocolo descentralizado começar a devolver os fundos. A valorização acontece após o projeto oferecer ao hacker uma recompensa de US$ 5 milhões como incentivo para a devolução voluntária.
A violação atingiu o pool de liquidez GLP V1 da GMX na rede Arbitrum, resultando na retirada de mais de US$ 40 milhões em criptomoedas como USDC, FRAX, WBTC e WETH. Como medida imediata, a GMX suspendeu temporariamente as negociações e a emissão do pool V1 tanto na Arbitrum quanto na Avalanche. A versão V2 e o token GMX não foram afetados.
A equipe da GMX publicou uma proposta on-chain oferecendo ao invasor 10% do valor explorado como recompensa por identificação de falha, com a promessa de não tomar medidas legais caso os fundos fossem devolvidos em até 48 horas. Em resposta, o explorador enviou a mensagem “ok, os fundos serão devolvidos mais tarde”, conforme registrado pela PeckShield.
#PeckShieldAlert #GMX Exploiter msg: funds will be returned later pic.twitter.com/ohlOVYWSvD
— PeckShieldAlert (@PeckShieldAlert) July 11, 2025
Horas depois, dois depósitos foram realizados: um com 5,5 milhões de FRAX e outro com 5 milhões de FRAX, totalizando US$ 10,5 milhões devolvidos até o momento. Além disso, cerca de 10.000 ETH — equivalentes a US$ 30 milhões — foram enviados de volta em quatro transações distintas, segundo acompanhamento da PeckShield.
O preço do token GMX, que havia caído 28% após o ataque, tocando a mínima de US$ 10,45, passou a se recuperar rapidamente, atingindo US$ 13,25 na sexta-feira após os reembolsos iniciais.
De acordo com a análise pós-incidente publicada pela equipe, a vulnerabilidade foi identificada no contrato OrderBook, onde uma falha de reentrada permitiu que o explorador manipulasse o preço médio de posições vendidas em BTC. Isso inflou o valor do token GLP, permitindo resgates com lucros indevidos. A equipe agiu rapidamente para conter o impacto, interrompendo funções críticas e coordenando o rastreamento dos ativos desviados com parceiros especializados.














