加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > USDC > Info

Gala黑客攻擊事件的部分真相_GAL:GALA

Author:

Time:1900/1/1 0:00:00

Gala黑客攻擊事件已經過去一段時間,但是還沒有完整詳細的報道,今天給大家一個真相。這個推文不為任何人洗白,僅僅發布一個事實。最后引用@evilcos的一段話:我們共同的敵人是這個安全感嚴重缺失的環境及始作俑者,而不是同為可憐受害者的你、我、他...

2022年10月3日晚上,大家早早進入了夢鄉,而新到來的危機正在醞釀。晚上4點,黑客使用0xe8710dad8ff08fbee62e2fe77315caecb59bd20f地址鑄造了270億個Pgala。所有的Pgala被鑄造到了0x6891a233bca9e72a078bcb71ba02ad482a44e8c1。

美CFTC發布的訴訟文件涉及CZ的Signal聊天記錄:3月27日消息,根據美國商品期貨交易委員會(CFTC)發布的訴訟文件,文件中提到了多段關于CZ使用Signal聊天應用的聊天記錄,包括他與Binance員工、美國客戶等之間的聊天。聊天記錄中還提到CZ給員工發布的指示,要求他們使用Signal來進行關于“美國禁令”的溝通。

CFTC表示,CZ通過Signal與眾多Binance高管、員工和代理進行了帶有自動刪除功能的溝通。

目前無法確認CFTC是如何獲取到CZ的Signal相關聊天記錄,此舉已引發社區廣泛討論。

注:Signal是由Signal技術基金會和Signal Messenger LLC開發的跨平臺加密消息服務。Signal經互聯網發送一對一及組群消息,消息可包含圖像及視頻,它還可以用來經互聯網作一對一及組群語音通話。Signal使用標準的流動電話號碼作為標識符,并使用端到端加密來保護與其他Signal用戶的所有通信。[2023/3/28 13:29:46]

Bybit計劃發布儲備金證明:11月9日消息,Bybit聯合創始人Ben Zhou在推特上表示,Bybit致力于保證客戶資金安全,且會確保1比1的準備金。我們不是銀行,只對客戶資金進行托管。目前Bybit正研究默克爾樹(Merkle Tree)的儲備證明解決方案。[2022/11/9 12:39:25]

然后黑客在PancakeDEX上拋售大量的Gala。BSC和ETH上的Gala存在非常高的溢價。黑客累計出售了107.1億個Pgala,累計獲利12977個BNB,價值約455萬美金。https://debank.com/profile/0x6891a233bca9e72a078bcb71ba02ad482a44e8c1…

Versus metaverse與Concordium達成合作:9月26日消息,NFT戰斗游戲Versus已與Concordium合作,將Concordium添加到其生態系統中,以縮減NFT產生的高昂的gas價格。目前,Versus metaverse的NFT鑄造和所有權變更交易在以太坊主網上執行,而Concordium為玩家提供了廉價、固定和可預測的費用。(prnewswire)[2022/9/26 22:30:54]

黑客是直接獲得了管理員的EOA地址,通過pgala的合約直接鑄造了大量的代幣。這個橋非常失敗的地方在于,那么敏感的合約參數,應該是CA控制,而不是EOA直接控制。如果是多簽去控制,起碼可以降低很多這類風險。

Solana鏈上總交易計數突破100億筆:金色財經報道,據 Dune Analytics 數據顯示,Solana 鏈上總交易計數已突破 100 億筆,截至目前為 104.5 億筆,其中成功交易計數 88.4 億筆,成功非投票交易計數 17.3 億筆。[2022/8/4 12:02:41]

在事情發生后,gala官方迅速撇清了關系,說這個漏洞不是他們的,而是@pNetworkDeFi的漏洞。

事實真的如此嗎?

在查看0xe8710dad8ff08fbee62e2fe77315caecb59bd20f后,我們發行該地址擁有很多BSC的ERC20Token鑄造權限。比如OpiumProtocol,PNT,ANRX等等。而這里也是匪夷所思的地方,為什么黑客只選擇鑄造Gala,而不是鑄造PNT或其它Token進行攻擊?https://bscscan.com/address/0xe8710dad8ff08fbee62e2fe77315caecb59bd20f…

數據:BTC交易所余額創2018年以來新低:6月26日消息,Bitcoin Archive發推稱,交易所的BTC余額達到2018年以來的最低水平。[2022/6/26 1:32:33]

目前可以知道,這個橋并不是Gala官方在控制。但是Gala是否就完全可以推卸責任?我不這么認為,因為之前他們官方還對BSC的代幣進行宣傳。https://twitter.com/GoGalaGames/status/1437248688364011524…https://twitter.com/GoGalaGames/status/1437242062466809857…

這里還有gala和pNetwork的space。

https://twitter.com/pNetworkDeFi/status/1577343682965114890

一句話概括:Gala和pNetwork合作,pNetwork負責將Gala給跨鏈到BSC網絡,但是因為pNetwork的EOA被盜,導致了大量的Pgala被鑄造。

然后發生了什么事?因為Pgala是部署在BSC上,黑客只能選擇在BSC上的DEX砸盤。

這個時候,gala在ETH和BSC網絡上出現了很高的溢價。

部分用戶發現這個情況后,選擇在BSCDEX上買入便宜Pgala,充值到交易所,再提現ETH鏈上的Gala,再去ETH的DEX上拋售。至此完成套利。

此時,幣安的風控已經發現這個問題,迅速切斷了BSC的Gala,避免更多的損失。但是其它交易所因為風控問題,等發現已經為時已晚。可以看看當時huobi和binance的Gala差價。

當時不知情的用戶,看到huobi和binance的巨大差價,在火幣上買了Gala,試圖搬磚套利,但可惜的是,當時火幣已經沒有任何ETH鏈上的Gala。下圖是火幣在ETH鏈上的Gala余額動態。

已經可以知道,Pgala已經處于歸零,因為黑客還掌握著大量的籌碼。

那么接下來我們需要知道,在這場危機中,哪些交易所發生了虧損。

最大虧損額度在多少。

有哪些人參與了這次的DEX搬磚套利等等。

數據在清洗中,清洗完立馬更新。

Tags:GALALAGALASIGNAMEGALAND幣Galaxy Fight ClubGalaxy WorldSignata

USDC
FTX 破產文件:管理失控的巨獸_FTX:CollectCoin

本文作者GenevieveRoch-Decter,Former$100MM+MoneyManager?SeenonBloomberg.

1900/1/1 0:00:00
分析:renBTC和WBTC遭遇贖回潮,renBTC或存風險_BTC:WBT

FTX和AlamedaResearch暴雷,BlockFi等機構受到影響,FUD情緒蔓延,各種謠言傳播.

1900/1/1 0:00:00
通過工作組在DAO中展開更有效的治理_DAO:DAO Maker

這篇文章的靈感來自一條推文“你想了解更多關于DAO的信息嗎?你緊迫的問題是什么?”Frisson回答,他有興趣從Trustware和Socialware的角度了解工作組是如何實施的.

1900/1/1 0:00:00
AC Panel:元宇宙項目的落地與未來形態展望_WEB:NFT

1992年尼爾·斯蒂芬森發表的科幻小說,書中描述了一個叫元宇宙的虛擬世界。這也許是Metaverse這個詞第一次出現,在這以后,人們開始用Metaverse來指代數字世界、虛擬現實、沉浸式互聯網.

1900/1/1 0:00:00
Crypto.com會不會是下一個暴雷的平臺?_COM:Crypto Cavemen Club

FTX宣布破產的那天,不少人意識到,FTX的暴雷,或許揭開了加密機構們的最后一塊遮羞布。這幾天,受暴雷事件影響,各大交易平臺火急火燎,紛紛進行用戶準備金公開披露,以「自證清白」.

1900/1/1 0:00:00
改變 DAO 內的工作方式_DAO:Raven Protocol

重新思考工作的價值 即使從沒端坐在格子間里工作過,你也很容易想象出“工蟻”每天面臨的絕望處境。這幅畫面也很好地概括了目前工作崗位的核心問題.

1900/1/1 0:00:00
ads