
Gala黑客攻击事件的部分真相
原文作者:Panda
原文来源:Twitter
Gala黑客攻击事件已经过去一段时间, 但是还没有完整详细的报道, 今天给大家一个真相。 这个推文不为任何人洗白, 仅仅发布一个事实。 最后引用 @evilcos 的一段话: 我们共同的敌人是这个安全感严重缺失的环境及始作俑者, 而不是同为可怜受害者的你、我、他…
2022年10月3日晚上, 大家早早进入了梦乡, 而新到来的危机正在酝酿。 晚上4点,黑客使用0xe8710dad8ff08fbee62e2fe77315caecb59bd20f地址铸造了270亿个Pgala。所有的Pgala被铸造到了0x6891a233bca9e72a078bcb71ba02ad482a44e8c1。
然后黑客在Pancake DEX上抛售大量的Gala。 BSC和ETH上的Gala存在非常高的溢价。 黑客累计出售了107.1亿个Pgala,累计获利12977个BNB,价值约455万美金。 https://debank.com/profile/0×6891a233bca9e72a078bcb71ba02ad482a44e8c1…
黑客是直接获得了管理员的EOA地址,通过pgala的合约直接铸造了大量的代币。 这个桥非常失败的地方在于,那么敏感的合约参数,应该是CA控制,而不是EOA直接控制。如果是多签去控制,起码可以降低很多这类风险。
在事情发生后,gala官方迅速撇清了关系,说这个漏洞不是他们的,而是 @pNetworkDeFi 的漏洞。
事实真的如此吗?
在查看0xe8710dad8ff08fbee62e2fe77315caecb59bd20f后,我们发行该地址拥有很多BSC的ERC20 Token铸造权限。 比如Opium Protocol,PNT,ANRX等等。 而这里也是匪夷所思的地方,为什么黑客只选择铸造Gala,而不是铸造PNT或其它Token进行攻击? https://bscscan.com/address/0xe8710dad8ff08fbee62e2fe77315caecb59bd20f…
目前可以知道,这个桥并不是Gala官方在控制。但是Gala是否就完全可以推卸责任? 我不这么认为,因为之前他们官方还对BSC的代币进行宣传。 https://twitter.com/GoGalaGames/status/1437248688364011524… https://twitter.com/GoGalaGames/status/1437242062466809857…
这里还有gala和pNetwork的space。
https://twitter.com/pNetworkDeFi/status/1577343682965114890
一句话概括:Gala和pNetwork合作,pNetwork负责将Gala给跨链到BSC网络,但是因为pNetwork的EOA被盗,导致了大量的Pgala被铸造。
然后发生了什么事?因为Pgala是部署在BSC上,黑客只能选择在BSC上的DEX砸盘。
这个时候,gala在ETH和BSC网络上出现了很高的溢价。
部分用户发现这个情况后,选择在BSC DEX上买入便宜Pgala,充值到交易所,再提现ETH链上的Gala,再去ETH的DEX上抛售。至此完成套利。
此时,币安的风控已经发现这个问题,迅速切断了BSC的Gala,避免更多的损失。 但是其它交易所因为风控问题,等发现已经为时已晚。可以看看当时huobi和binance的Gala差价。
当时不知情的用户,看到huobi和binance的巨大差价,在火币上买了Gala,试图搬砖套利,但可惜的是,当时火币已经没有任何ETH链上的Gala。 下图是火币在ETH链上的Gala余额动态。
已经可以知道,Pgala已经处于归零,因为黑客还掌握着大量的筹码。
那么接下来我们需要知道,在这场危机中,哪些交易所发生了亏损。
最大亏损额度在多少。
有哪些人参与了这次的DEX搬砖套利等等。
数据在清洗中,清洗完立马更新。
比推快讯
更多 >>- 韩国央行官员:稳定币需中央银行兜底
- James Wynn 用最后的 9000 美元开设 DOGE 10 倍多单,爆仓价 0.209 美元
- 韩国加密货币相关语音诈骗案件激增 6.6 倍
- 韩国央行维持基准利率 2.5% 不变,符合市场预期
- [卖出 HYPE 后开多 ETH]鲸鱼的多单仓位升至 3.92 亿美元,浮亏 800 万美元
- 疑似属于 Bitmine 的 4 个新建地址从 FalconX 处收到 2.77 万枚 ETH
- 数据:过去 24h Binance 净流入 3.38 亿 USDT
- Polymarket上押注“比特币年底前或回落至10万美元以下”的概率为65%
- 纳指期货受英伟达拖累,周四盘初下跌 0.5%
- 美联储 9 月降息概率达 88.7%,维持利率不变概率为 11.3%
- Polymarket前高管创立的预测市场平台The Clearing Company完成1500万美元种子轮融资, Union Square Ventures 领投
- 英伟达业绩超预期,营收展望略显平淡,加码600亿美元回购
- 英伟达美股盘后大跌 5%
- 英伟达 Q2 营收 467 亿美元,超市场预期
- 美股三大股指小幅收涨,理想汽车跌超 8%
- Ledn与Sygnum完成5000万美元比特币贷款再融资
- 金融巨头Finastra与 Circle 合作,将 USDC 结算规模扩展至 5 万亿美元全球跨境支付
- 美企以创纪录速度推进万亿美元股票回购热潮
- 标普 500 指数短时拉升触及 6486.95,创历史新高
- 以太坊提币趋势延续,过去 24 小时 CEX 净流出 29.78 万枚 ETH
- 花旗:预期白银与钯金将面临高额关税
- Tom Lee预言以太坊5年内达到6万美元,年底前有超2倍上涨空间
- 美联储固定利率逆回购接纳 347.44 亿美元
- 美国财长:9 月 1 日开始面试美联储 11 位候选人,并向特朗普提交最终名单
- Tether 与 Circle 今日共计新增铸造 12.5 亿美元稳定币,更多资金正在流入加密生态系统
- Aethir 向亚利桑那州立大学提供 300 万美元补贴,启动全球 AI 与区块链教育计划
- Falconedge 押注 BTC 成为未来十年机构金融基石,计划将 IPO 收益构建比特币财库
- 稳定币巨头 Circle 和 Paxos 正在测试全新加密货币发行验证技术
- Solana 生态 LST 协议 Sanctum 上线 V2 版本
- Bankless 联创:ETH 是机构级投资标的,打开 TradFi 广阔天地将达到新的高度
- 美 CFTC 利用纳斯达克监控系统扩大加密货币监管
- Avail 宣布收购链抽象协议 Arcana,XAR 代币将以 4:1 的比例兑换为 AVAIL
- 门罗币遭 51%攻击事件推手 Qubic 称故事尚未结束,DOGE 被列为下一攻击目标
- 香港数字资产上市公司联合会正式成立,49 家机构入选创始会员
- 白宫经济顾问:建议美联储理事库克在诉讼期间暂时休假
- 字节跳动将 TikTok 估值定为 3300 亿美元
- 美国三大股指全部转涨,道指涨 0.27%
- Monad 将在主网上线日集成 Curve
- 稳定币 USDT0 和 XAUt0 在 Polygon 网络上推出
- Swarm Network 完成 1300 万美元融资,Sui 基金会等参投
- 纳斯达克综合指数开盘下跌 36.99 点,报 21,507.29 点
- 数据:目前 13 家实体披露已持有约 827.7 万枚 SOL 储备
- 特朗普关联投资公司 Dominari 成立加密货币咨询委员会
- OpenAI 宣布改进 ChatGPT 以更好地回应用户情绪与心理困扰
- 美联储三把手暗示每次政策会议都有可能调整利率
- 分析:BTC 若保持历年 Q4 反弹平均水平,圣诞节前或将达到 16 万美元
- Cumberland 向 Coinbase 转移 25,200 枚 ETH,价值约 1.16 亿美元。
- 美联储威廉姆斯称风险更加均衡,需观察数据发展
- MANTRA 宣布进行首次 2500 万美元 OM 代币回购
- 美联储威廉姆斯称通胀进展缓慢,难以区分关税影响
比推专栏
更多 >>观点
比推热门文章
- 韩国央行官员:稳定币需中央银行兜底
- James Wynn 用最后的 9000 美元开设 DOGE 10 倍多单,爆仓价 0.209 美元
- 韩国加密货币相关语音诈骗案件激增 6.6 倍
- 韩国央行维持基准利率 2.5% 不变,符合市场预期
- [卖出 HYPE 后开多 ETH]鲸鱼的多单仓位升至 3.92 亿美元,浮亏 800 万美元
- 疑似属于 Bitmine 的 4 个新建地址从 FalconX 处收到 2.77 万枚 ETH
- 数据:过去 24h Binance 净流入 3.38 亿 USDT
- 【比推每日新闻精选】Tom Lee预言以太坊5年内达到6万美元,年底前有超2倍上涨空间;金融巨头Finastra与 Circle 合作,将 USDC 结算规模扩展至 5 万亿美元全球跨境支付;美财长:美联储主席候选人有11位
- Polymarket上押注“比特币年底前或回落至10万美元以下”的概率为65%
- 对话VC:四年周期终结,DATs 热潮,Hyperliquid 成 Binance 颠覆者?