泄露的私钥似乎在 70 天前导致受损智能合约的所有权发生变化。根据区块链安全公司 SlowMist 11 月 7 日的一篇新帖子,上周影响 GameFi 项目 Gala Games的代币漏洞似乎是由于 GitHub 上的适用安全密钥公开泄露所致。据慢雾网报道,Gala Games 在 BNB 智能链上使用的跨链互操作桥梁 pNetwork 在其智能合约 pGALA 中具有三个特权角色。
慢雾继续解释说,DEFAULT_ADMIN_ROLE 和 MINTER_ROLE 角色在初始化期间都由 pNetwork 控制。同时,proxy admin 合约是一个外部拥有的地址,负责升级 pGALA 合约。然而,该公司发布了一张截图,声称代理管理员所有者地址的明文私钥在 GitHub 上被暴露并公开查看。因此,任何有权访问私钥的用户都可能随时操纵 pGALA 合约。8 月 28 日,代理管理合约所有者被替换,使得协议容易受到攻击。
Gala Games 代币桥于 11 月 3 日被利用,此前一个钱包地址似乎已经铸造了超过 20 亿美元的 GALA 0.03 美元代币凭空出现,并将代币倾倒在去中心化交易所 PancakeSwap 上。约 12,977 BNB 268 美元价值 450 万美元的资金从流动资金池中流失。
加密货币交易所火币声称上述活动是由 pNetwork 精心策划的营利计划。后者否认了此类指控,同时在其事后分析中表示“GALA跨链桥没有发生资金损失。以太坊上的所有 GALA 代币都是安全的。”
风险提示:防范以"数字货币""区块链"名义进行非法集资的风险。以上信息仅供交流,不构成任何投资建议;根据央行等部门发布“关于进一步防范和处置虚拟货B交易炒作风险的通知”,不对任何经营与投资行为进行推广与背书,请读者严格遵守所在地区法律法规,不参与任何非法金融行为。本内容仅供广大爱好者科普学习和交流,不构成投资意见或建议,请理性看待,树立正确的理念,提高风险意识。
温馨提示:仅提供区块链&数字货币平台信息分享服务,所有产品及展示信息均来源于发行方或者互联网。炒币属于投资行为,不等同于银行存款。市场有风险,投资需谨慎。投资虚拟货币有极大的风险,本网站提供的任何信息都不构成投资建议、财务咨询、交易咨询,或任何其他建议的依据,领域OK并不推荐您购买、售出或持有任何虚拟货币。在做出任何投资决定前,请先充分衡量风险。如有损失,请自行承担后果。
温馨提示:仅提供区块链&数字货币平台信息分享服务,所有产品及展示信息均来源于发行方或者互联网。炒币属于投资行为,不等同于银行存款。市场有风险,投资需谨慎。投资虚拟货币有极大的风险,本网站提供的任何信息都不构成投资建议、财务咨询、交易咨询,或任何其他建议的依据,领域OK并不推荐您购买、售出或持有任何虚拟货币。在做出任何投资决定前,请先充分衡量风险。如有损失,请自行承担后果。
相关文章
暂无评论...