{"id":3474,"date":"2025-07-10T18:00:29","date_gmt":"2025-07-10T18:00:29","guid":{"rendered":"https:\/\/icobench.com\/fr\/?p=3474"},"modified":"2025-07-10T17:30:00","modified_gmt":"2025-07-10T17:30:00","slug":"hack-gmx-pirates-42-millions","status":"publish","type":"post","link":"https:\/\/icobench.com\/fr\/news\/hack-gmx-pirates-42-millions\/","title":{"rendered":"Hack GMX : comment les pirates ont emport\u00e9 42 millions $ ?"},"content":{"rendered":"

Le 9 juillet, des pirates ont attaqu\u00e9 la plateforme d\u2019\u00e9change d\u00e9centralis\u00e9e GMX<\/strong>. En tout, les pirates ont emport\u00e9 plus de 40 millions de dollars<\/strong> en exploitant une faille dans le smart contrat de la version 1 de la plateforme<\/strong>.<\/p>\n

Pour y arriver, les pirates auraient fait usage d\u2019une attaque de \u201cr\u00e9entr\u00e9e\u201d<\/strong> qui pourrait aussi menacer les autres versions modernes de la plateforme. Voici ce qu\u2019il faut retenir du hack de GMX.<\/p>\n

Une attaque de \u201cr\u00e9entr\u00e9e\u201d qui a cibl\u00e9 les r\u00e9serves de liquidit\u00e9<\/span><\/h2>\n

Les attaques de \u201cr\u00e9entr\u00e9e\u201d<\/strong> sont une vuln\u00e9rabilit\u00e9 connue des smart contrats. Elles consistent \u00e0 injecter une fonction qui contient de nombreuses interactions<\/strong> afin de tromper le code intelligent de la plateforme.<\/p>\n

Dans ce cas, la fonction aurait cibl\u00e9 la r\u00e9serve de liquidit\u00e9<\/strong> afin de retirer des fonds, sans que la plateforme enregistre les sorties. En proc\u00e9dant ainsi, ce sont 42 millions $ qui ont \u00e9t\u00e9 subtilis\u00e9s<\/strong>. Plus sp\u00e9cifiquement, l\u2019attaque a cibl\u00e9 une version initiale de la plateforme GMX.<\/p>\n

\n

The root cause of this attack stems from @GMX_IO<\/a> v1's design flaw where short position operations immediately update the global short average prices (globalShortAveragePrices), which directly impacts the calculation of Assets Under Management (AUM), thereby allowing manipulation\u2026 https:\/\/t.co\/BIMtZAI1s7<\/a> pic.twitter.com\/BIILFf8Mex<\/a><\/p>\n

\u2014 SlowMist (@SlowMist_Team) July 9, 2025<\/a><\/p><\/blockquote>\n