掃碼下載
BTC $75,925.81 -0.12%
ETH $2,268.58 -0.61%
BNB $618.40 -0.73%
XRP $1.36 -0.82%
SOL $83.04 -0.55%
TRX $0.3232 -0.01%
DOGE $0.1022 +2.89%
ADA $0.2437 -0.81%
BCH $447.78 +0.32%
LINK $9.10 -1.31%
HYPE $39.51 -0.51%
AAVE $93.97 -2.55%
SUI $0.9036 -1.69%
XLM $0.1602 -1.49%
ZEC $322.17 -3.77%
BTC $75,925.81 -0.12%
ETH $2,268.58 -0.61%
BNB $618.40 -0.73%
XRP $1.36 -0.82%
SOL $83.04 -0.55%
TRX $0.3232 -0.01%
DOGE $0.1022 +2.89%
ADA $0.2437 -0.81%
BCH $447.78 +0.32%
LINK $9.10 -1.31%
HYPE $39.51 -0.51%
AAVE $93.97 -2.55%
SUI $0.9036 -1.69%
XLM $0.1602 -1.49%
ZEC $322.17 -3.77%

因合約變更,GALA 代幣存在“假充值”風險,近日已被駭客利用

2023-09-13 12:33:44
收藏

ChainCatcher 消息,据 X-explore 披露,由於合約變更, GALA 在 CEX 上存在"假充值"風險,黑客於 9 月 6 日利用該漏洞,已將 Coinhub 中價值 2.7 ETH 的 GALA 全部撤回。

根據分析,Gala Game 的代幣 GALA 於 2023 年 5 月 15 日進行了重大升級,更新了代幣合約地址。於是,現在有兩種代幣在流通,都叫 GALA ,舊的 Gala 和正常的 Gala 的價格比是 1:12。攻擊者自今年7月27日起一直使用舊的 Gala 代幣在各交易所充值,以測試假充值。

與此同時,黑客還參與了 LDO "假充值"事件以及去年 8 月的 Nomad Bridge 攻擊事件。9 月 6 日,黑客充值舊 GALA 代幣至 CoinHub ,成功讓交易所將充值的舊 GALA 視為正常的 Gala 代幣。隨後黑客用戶提取了真實的 Gala ,現在交易所熱錢包中只剩下價值 168 美元的 Gala ,黑客賺取了 2.7 枚 ETH 。

此前消息,慢霧披露 LDO 的代幣合約存在潛在的"假充值"風險, Lido 回應稱風險在預期內, LDO 和 stETH 仍然安全。

app_icon
ChainCatcher 與創新者共建Web3世界