值得信赖的区块链资讯!
Gala黑客攻击事件的部分真相
原文作者:Panda
原文来源:Twitter
Gala黑客攻击事件已经过去一段时间, 但是还没有完整详细的报道, 今天给大家一个真相。 这个推文不为任何人洗白, 仅仅发布一个事实。 最后引用 @evilcos 的一段话: 我们共同的敌人是这个安全感严重缺失的环境及始作俑者, 而不是同为可怜受害者的你、我、他…

2022年10月3日晚上, 大家早早进入了梦乡, 而新到来的危机正在酝酿。 晚上4点,黑客使用0xe8710dad8ff08fbee62e2fe77315caecb59bd20f地址铸造了270亿个Pgala。所有的Pgala被铸造到了0x6891a233bca9e72a078bcb71ba02ad482a44e8c1。

然后黑客在Pancake DEX上抛售大量的Gala。 BSC和ETH上的Gala存在非常高的溢价。 黑客累计出售了107.1亿个Pgala,累计获利12977个BNB,价值约455万美金。 https://debank.com/profile/0×6891a233bca9e72a078bcb71ba02ad482a44e8c1…

黑客是直接获得了管理员的EOA地址,通过pgala的合约直接铸造了大量的代币。 这个桥非常失败的地方在于,那么敏感的合约参数,应该是CA控制,而不是EOA直接控制。如果是多签去控制,起码可以降低很多这类风险。

在事情发生后,gala官方迅速撇清了关系,说这个漏洞不是他们的,而是 @pNetworkDeFi 的漏洞。
事实真的如此吗?
在查看0xe8710dad8ff08fbee62e2fe77315caecb59bd20f后,我们发行该地址拥有很多BSC的ERC20 Token铸造权限。 比如Opium Protocol,PNT,ANRX等等。 而这里也是匪夷所思的地方,为什么黑客只选择铸造Gala,而不是铸造PNT或其它Token进行攻击? https://bscscan.com/address/0xe8710dad8ff08fbee62e2fe77315caecb59bd20f…

目前可以知道,这个桥并不是Gala官方在控制。但是Gala是否就完全可以推卸责任? 我不这么认为,因为之前他们官方还对BSC的代币进行宣传。 https://twitter.com/GoGalaGames/status/1437248688364011524… https://twitter.com/GoGalaGames/status/1437242062466809857…




这里还有gala和pNetwork的space。
https://twitter.com/pNetworkDeFi/status/1577343682965114890
一句话概括:Gala和pNetwork合作,pNetwork负责将Gala给跨链到BSC网络,但是因为pNetwork的EOA被盗,导致了大量的Pgala被铸造。

然后发生了什么事?因为Pgala是部署在BSC上,黑客只能选择在BSC上的DEX砸盘。
这个时候,gala在ETH和BSC网络上出现了很高的溢价。
部分用户发现这个情况后,选择在BSC DEX上买入便宜Pgala,充值到交易所,再提现ETH链上的Gala,再去ETH的DEX上抛售。至此完成套利。
此时,币安的风控已经发现这个问题,迅速切断了BSC的Gala,避免更多的损失。 但是其它交易所因为风控问题,等发现已经为时已晚。可以看看当时huobi和binance的Gala差价。

当时不知情的用户,看到huobi和binance的巨大差价,在火币上买了Gala,试图搬砖套利,但可惜的是,当时火币已经没有任何ETH链上的Gala。 下图是火币在ETH链上的Gala余额动态。

已经可以知道,Pgala已经处于归零,因为黑客还掌握着大量的筹码。
那么接下来我们需要知道,在这场危机中,哪些交易所发生了亏损。
最大亏损额度在多少。
有哪些人参与了这次的DEX搬砖套利等等。
数据在清洗中,清洗完立马更新。
比推快讯
更多 >>- 美联储 12 月降息 25 个基点的概率升至 89.6%
- 麻吉大哥 ETH 多单价值 2,500 万美元,浮盈超 159 万美元
- 数据:ETH 全网合约持仓量 24h 增长 7.72%
- 美国劳工统计局:12 月 CPI 数据将于 1 月 13 日发布
- 易理华:满仓以来坚持看好 ETH 后续行情
- 某交易员 10 倍杠杆做多 ETH,20 分钟浮盈超 57.8 万美元
- 据比推数据,ETH现报3274.70美元,1小时涨幅为5.03%,价格波动较大,请谨慎交易,控制风险。
- Securitize 任命前 PayPal 高管为总法律顾问,筹备通过 SPAC 上市
- Roxom 推出全球首个比特币计价证券交易所
- 数据:企业比特币金库两年增长逾 448%,总持仓突破 108 万枚
- Tether 和 SoftBank 投资的比特币公司 Twenty One Capital 首日交易股价下跌 24%
- 又一 Farcaster 客户端转型,Tako 官宣将加入 Trends 生态
- 华尔街严阵以待年底钱荒,美联储本周或暗示重启印钞
- 美国货币监理署确认银行有权从事无风险本金加密资产交易
- 美元指数短线上涨 12 点至 99.22,美元兑日元涨超 0.5%
- RedStone 成为 Canton Network 核心预言机,接入 6 万亿美元真实资产代币化生态系统
- 美国 10 月 JOLTs 职位空缺 767 万人,预期 715 万人
- Bitwise 十大加密指数基金正式在 NYSE Arca 以 ETF 形式挂牌交易
- Stripe 和 Paradigm 向公众开放 Tempo 区块链,新增 Kalshi 和 UBS 作为合作伙伴
- 美股开盘,道指跌 0.08%,纳指跌 0.24%
- 法国调整加密货币 ETN 零售规则,欧洲市场迎来新变化
- 哈塞特:美联储有空间再加息超过 25 个基点
- 比特币矿企 IREN 完成 23 亿美元可转换优先票据发行
- Ethena 推出以 USDe 为保证金的永续合约交易所 HyENA
- Fractal Bitcoin 发布标准化索引服务提案,拟纳入区块奖励体系
- Daylight 推出 DayFi 协议,将电力转化为加密收益资产
- 美联储:FOMC 会议将如期召开
- Aster:人类与 AI 的交易对决已开启
- Binance Alpha 本期 WET 空投单号收益约 28 美元
- Tether 与 HoneyCoin 合作拓展稳定币在非洲的普及
- BMO:鲍威尔将避免对 1 月利率做出明确承诺
- 某鲸鱼向 OKX 转入 1880 枚 ETH,约 586 万美元
- 马来西亚王储支持的电信公司 Bullish Aim 推出令吉稳定币 RMJDT,初始财库资产配置价值 1.215 亿美元
- BNB Plus 斥资 300 万美元增持 3,349 枚 BNB,持仓量达 18,840 枚
- Circle 与 Aleo 合作推出具有“银行级隐私”的稳定币 USDCx
- 数据:过去 24 小时全网爆仓 1.78 亿美元,多单爆仓 1.07 亿美元,空单爆仓 7,093.18 万美元
- 隐私项目 Horizen 在 Base 上重启为 Layer 3 网络
- 香港启动 CARF 加密货币税务咨询,打击逃税行为
- 全球货币政策转向,多国加息预期升温
- 白宫新闻秘书:特朗普今日将在宾州发表利好经济的讲话
- 美国银行预测美联储将每月增持 450 亿美元资产,扩大 6.5 万亿美元资产负债表
- 渣打银行下调 2025 年比特币价格预测至 10 万美元,此前目标为 20 万美元
- CZ:四年一轮的比特币周期可能已经失效,或将迎来超级周期
- Wintermute:市场整合于震荡但具韧性的区间,加密活动收窄至 BTC 和 ETH
- 美联储传声筒:鲍威尔迎来背水一战,半数同僚反对降息
- 分析师:美联储决议前加密市场进入冰封状态,早期复苏迹象正显现
- 分析师:鲍威尔放鸽将打压美元,降息概率接近 90%
- YZi Labs 公布 EASY Residency 第二季入选项目名单
- 宝马采用摩根大通区块链结算系统 Kinexys 自动处理外汇转账
- 数据:共计 368.83 万枚 TON 从匿名地址转出,价值约 597.5 万美元
比推专栏
更多 >>观点
比推热门文章
- 美联储 12 月降息 25 个基点的概率升至 89.6%
- 麻吉大哥 ETH 多单价值 2,500 万美元,浮盈超 159 万美元
- 数据:ETH 全网合约持仓量 24h 增长 7.72%
- 美国劳工统计局:12 月 CPI 数据将于 1 月 13 日发布
- 易理华:满仓以来坚持看好 ETH 后续行情
- 某交易员 10 倍杠杆做多 ETH,20 分钟浮盈超 57.8 万美元
- Securitize 任命前 PayPal 高管为总法律顾问,筹备通过 SPAC 上市
- Roxom 推出全球首个比特币计价证券交易所
- 数据:企业比特币金库两年增长逾 448%,总持仓突破 108 万枚
- Tether 和 SoftBank 投资的比特币公司 Twenty One Capital 首日交易股价下跌 24%
比推 APP



