Happy Ending: Krypto-Hacker gibt Gelder aus dem GMX-Exploit in Höhe von 42 Millionen $ zurück

12. Juli 2025, 06:19 Uhr · Quelle: BTCStar
Lager Online
Foto: @Anna Tarazevich via Pexels
Ein Krypto-Hacker wandelt sich nach einem GMX-Exploit in einen White-Hat-Hacker und gibt 42 Millionen $ zurück. Die Ereignisse um diesen Vorfall werfen ein neues Licht auf die Sicherheitslage in der Branche.

Krypto-Hacker nimmt 42 Millionen $ von GMX

Am Freitag endete der jüngste GMX V1-Exploit mit einer positiven Wendung, nachdem der Verantwortliche zum White-Hat-Hacker wurde. Die Perpetual und Spot Krypto-Börse GMX verlor am Mittwoch über 40 Millionen $, als ein Angreifer eine Schwachstelle in der ersten Version des Protokolls auf Arbitrum ausnutzte.

Berichten zufolge hatte der Vault-Vertrag von GMX V1 eine Sicherheitslücke, die es dem Angreifer ermöglichte, den Preis des GLP-Tokens durch die Berechnungen des Systems zu manipulieren.

Das Blockchain-Sicherheitsunternehmen SlowMist erklärte, dass “The root cause of this attack stems from GMX v1’s design flaw, where short position operations immediately update the global short average prices (globalShortAveragePrices), which directly impacts the calculation of Assets Under Management (AUM), thereby allowing manipulation of GLP token pricing.”

Through a reentrancy attack, they successfully established massive short positions to manipulate the global average prices, artificially inflating GLP prices within a single transaction and profiting through redemption operations.

Infolgedessen wurden etwa 42 Millionen $ an Vermögenswerten, darunter Legacy Frax Dollar (FRAX), Wrapped Bitcoin (WBTC), Wrapped ETH (WETH) und andere Tokens, aus dem GLP-Pool an eine unbekannte Wallet übertragen.

Die Krypto-Börse setzte den Handel von GMX V1 sowie die Prägung und den Rückkauf von GLP auf Arbitrum und Avalanche aus, um einen weiteren Angriff zu verhindern und die Gelder der Nutzer zu schützen. Sie stellten jedoch klar, dass der Exploit auf GMX V1 und dessen GLP-Pool beschränkt war. GMX V2, dessen Märkte oder Liquiditätspools und der GMX-Token waren nicht betroffen und blieben sicher.

White-Hat beansprucht $5 Millionen Prämie

Nach dem Vorfall bot GMX dem Angreifer eine $5 Millionen White-Hat-Prämie an und erklärte, dass seine Fähigkeiten “evident to anyone looking into the exploit transactions” seien.

Das GMX-Team erklärte, dass die Rückgabe der Gelder innerhalb der nächsten 48 Stunden und die Annahme der Prämie dem Hacker ermöglichen würde, “spend the funds freely”, anstatt zusätzliche Risiken einzugehen, um darauf zuzugreifen. Sie versprachen auch, keine rechtlichen Schritte einzuleiten und dem Exploiter bei Bedarf den Nachweis der Herkunft der Gelder zu helfen.

Heute antwortete der Exploiter in einer On-Chain-Nachricht, akzeptierte die Prämie und begann mit dem Rückgabeprozess. Laut Lookonchain gaben sie am Freitagmorgen zunächst FRAX im Wert von 10,49 Millionen $ zurück.

In den folgenden Stunden gab der Hacker 10.000 ETH im Wert von 30 Millionen $ zurück, wobei er nur 1.700 ETH im Wert von 5,2 Millionen $ als Prämie behielt.

GMX bestätigte später, dass die Gelder nun sicher zurückgegeben wurden und dankte dem White-Hat-Hacker für seine Handlungen, die dem Vorfall letztendlich eine positive Wendung gaben.

Schließlich informierten sie die Nutzer, dass “contributors are working on a proposed distribution plan for presentation to the GMX DAO and will share more information shortly.”

Finanzen / Crypto / GMX / Hacker / White-Hat
12.07.2025 · 06:19 Uhr
[0 Kommentare]
man, business, adult, suit, bitcoin, cryptocurrency, blockchain, crypto, formal, confident, corporate, success, lifestyle, modern, executive, gray business, gray company, bitcoin, bitcoin, cryptocurrency, crypto, crypto, crypto, crypto, crypto
Zu Beginn des neuen Jahres hat Ethereum einen entscheidenden Ausbruch über den langjährigen Preiswiderstand von $3.000 geschafft. Laut dem Marktanalysten Amr Taha ging dieser Preisanstieg mit signifikanten Veränderungen im Derivatemarkt einher, die auf eine aggressive Umpositionierung der Investoren hindeuten. Ethereum-Händler setzen verstärkt auf Long-Positionen In einer Analyse des Binance- […] (00)
vor 1 Stunde
UNESCO-Welterbe - Palmyra
London/Damaskus (dpa) - Das britische Militär hat unterstützt von der französischen Luftwaffe eine Anlage der Terrormiliz Islamischer Staat (IS) in Syrien angegriffen. Die britische Regierung teilte in der Nacht zu Sonntag mit, auf eine unterirdische Anlage der Terroristen nördlich der antiken Stätte von Palmyra sei ein gemeinsamer Angriff ausgeführt worden. Es seien Lenkbomben eingesetzt worden, um […] (00)
vor 52 Minuten
Dieter Bohlen
(BANG) - Dieter Bohlen schätzt an seiner Ehefrau ganz bestimmte Eigenschaften. Der Pop-Titan hat mit seiner langjährigen Partnerin Carina Walz vor wenigen Tagen den nächsten großen Schritt gewagt: Nach fast 20 Jahren Beziehung gaben sie sich an Silvester auf den Malediven das Jawort. Doch was macht Carina für den 71-jährigen Musikproduzenten so besonders? Offenbar wusste Bohlen bereits lange bevor […] (01)
vor 9 Stunden
Review: SwitchBot Smart Heizkörperthermostat-Panel im Test
Mit dem SwitchBot Smart Radiator Thermostat Panel (Matter Combo) präsentiert SwitchBot eine besonders durchdachte Lösung für modernes, intelligentes Heizen. Das System richtet sich an alle, die ihre Heizkosten senken, den Wohnkomfort steigern und gleichzeitig ihr Zuhause zukunftssicher in ein Smart-Home-Ökosystem integrieren möchten – ohne komplizierte Umbauten oder Eingriffe in die bestehende […] (00)
vor 8 Stunden
Resident Evil Requiem knackt 4 Millionen auf der „Wunschliste“
Der Countdown läuft und die Zahlen sprechen dabei eine klare Sprache für das kommende Capcom-Highlight. Resident Evil Requiem hat noch vor dem Release eine beeindruckende Marke erreicht: über vier Millionen Wunschlisten-Einträgen weltweit. Für Capcom ist das nicht nur ein starkes Signal, sondern ein deutliches Zeichen dafür, wie groß die Erwartungen an den nächsten großen Serienableger sind. Die […] (00)
vor 4 Stunden
Kate Winslet
(BANG) - Kate Winslet ist noch immer schockiert darüber, dass sie tatsächlich selbst Regie bei einem Film geführt hat. Die 50-jährige Schauspielerin gab mit 'Goodbye June' ihr Regiedebüt. Das Familiendrama wurde von ihr gemeinsam mit Joe, dem 22-jährigen Sohn ihres Ex-Partners Sam Mendes, geschrieben. Kate gab zu, dass es für sie kaum zu fassen sei, dass sie nun ihren eigenen Film realisiert hat. […] (00)
vor 9 Stunden
Johan-Olav Botn
Oberhof (dpa) - Der norwegische Gesamtweltcupführende Johan-Olav Botn und sein Teamkollege Sturla Holm Laegreid verpassen den Biathlon-Weltcup in Oberhof. Beide sind krank und daher nicht wettkampffähig, wie der norwegische Biathlon-Verband mitteilte. Stattdessen rücken Sverre Dahlen Aspenes und Martin Nevland, der sein Weltcup-Debüt feiert, ins norwegische Aufgebot.  «Ich hätte sehr gerne […] (01)
vor 6 Stunden
Marktlücke trifft Milliardenmarkt: LIR Life Sciences setzt zum Durchbruch an
Lüdenscheid, 03.01.2026 (PresseBox) - LIR Life Sciences Corp. (ISIN: CA50206C1005 | WKN: A41QA9), LIR Life Sciences oder das Unternehmen, freut sich bekannt zu geben, dass der innovative Ansatz des Unternehmens, der sowohl medizinisch als auch wirtschaftlich überzeugt, Barrieren in der Adipositastherapie überwinden kann – sei es durch einfachere Anwendung, bessere Verträglichkeit oder niedrigere […] (00)
vor 9 Stunden
 
Abfindungen im Vergleich: Hier gibt es das meiste Geld
Über alle Branchen hinweg entspricht die durchschnittliche Abfindung etwa einem […] (00)
bitcoin, blockchain, currency, coin, gold, money, finance, digital, crypto, payment, cryptocurrency, cash, cryptography, business, financial, btc, exchange, technology, crypto-currency, bitcoin, crypto, cryptocurrency, btc, btc, btc, btc, btc
Die erwartete Altcoin-Saison für 2025 verlief anders als prognostiziert. Anstatt einer breiten […] (00)
Porsche prüft Bugatti-Deal: Milliardenverkauf im Fokus
Bugatti Rimac im Schaufenster Porsche AG hält derzeit 45 Prozent am Joint Venture Bugatti […] (00)
TempraMed Technologies, ein Pionier auf dem Gebiet der Medizintechnik, blickt auf ein Jahr […] (00)
Nebelfelder liegen zwischen Bäumen am Maschsee
Hannover (dpa/tmn) - Gute Fotos gibt's auch mit Dunstschleier oder Regenpfützen. Wenn man nur […] (00)
Ashley Judd und Val Kilmer in 'Heat'
(BANG) - Ashley Judd blickt kritisch auf den Thriller 'Heat' von 1995 zurück – trotz ihrer […] (02)
Christian Wück
Frankfurt/Main (dpa) - Mit dem Schwung und den Lehren aus der EM und der Nations League gehen […] (00)
Nintendo of America startet 2026 ohne Bowser – Neue Führung übernimmt 2026
Bei Nintendo of America stehen die Zeichen auf Neuanfang. Mit dem Jahreswechsel endet die […] (00)
 
 
Suchbegriff