買以太坊 買以太坊
Ctrl+D 買以太坊
ads

BSC:Gala黑客攻擊事件的部分真相_Sword BSC Token

Author:

Time:1900/1/1 0:00:00

Gala黑客攻擊事件已經過去一段時間,但是還沒有完整詳細的報道,今天給大家一個真相。這個推文不為任何人洗白,僅僅發布一個事實。最后引用@evilcos的一段話:我們共同的敵人是這個安全感嚴重缺失的環境及始作俑者,而不是同為可憐受害者的你、我、他...

2022年10月3日晚上,大家早早進入了夢鄉,而新到來的危機正在醞釀。晚上4點,黑客使用0xe8710dad8ff08fbee62e2fe77315caecb59bd20f地址鑄造了270億個Pgala。所有的Pgala被鑄造到了0x6891a233bca9e72a078bcb71ba02ad482a44e8c1。

以色列將成立特別小組研究對DAO進行監管:7月27日消息,據以色列政府網站,以色列將成立特別小組研究對DAO進行監管,并將在9月之前就此事征詢公眾意見。

該小組由財政部首席經濟學家和司法部相關負責人領導,將審查和咨詢DAO的活動用途和類型以及DAO內部的決策過程,并探索DAO組織中代幣的使用和相關風險,以提供監管的明確性。[2023/7/27 16:02:46]

然后黑客在PancakeDEX上拋售大量的Gala。BSC和ETH上的Gala存在非常高的溢價。黑客累計出售了107.1億個Pgala,累計獲利12977個BNB,價值約455萬美金。https://debank.com/profile/0x6891a233bca9e72a078bcb71ba02ad482a44e8c1…

LayerZero宣布上線Base主網:金色財經報道,全鏈互操作性協議LayerZero宣布已在Coinbase開發的L2方案Base主網上線,已經利用LayerZero進行全鏈消息傳遞的項目可以立即添加對Base的支持,基于Base構建的開發人員可以將他們的應用程序無縫擴展到整個LayerZero網絡。[2023/7/20 11:05:47]

黑客是直接獲得了管理員的EOA地址,通過pgala的合約直接鑄造了大量的代幣。這個橋非常失敗的地方在于,那么敏感的合約參數,應該是CA控制,而不是EOA直接控制。如果是多簽去控制,起碼可以降低很多這類風險。

比特幣全網未確認交易數量為136801筆:金色財經報道,BTC.com數據顯示,目前比特幣全網未確認交易數量為136801筆,全網算力為375.92 EH/s,24小時交易速率為5.11交易/s。目前全網難度為51.23 T,預測下次難度上調0.97%至51.73 T,距離調整還剩10天19小時。[2023/6/4 11:56:15]

在事情發生后,gala官方迅速撇清了關系,說這個漏洞不是他們的,而是@pNetworkDeFi的漏洞。

事實真的如此嗎?

在查看0xe8710dad8ff08fbee62e2fe77315caecb59bd20f后,我們發行該地址擁有很多BSC的ERC20Token鑄造權限。比如OpiumProtocol,PNT,ANRX等等。而這里也是匪夷所思的地方,為什么黑客只選擇鑄造Gala,而不是鑄造PNT或其它Token進行攻擊?https://bscscan.com/address/0xe8710dad8ff08fbee62e2fe77315caecb59bd20f…

CME BTC期貨今晨跳空高開形成一個1015美元缺口:金色財經報道,5月29日6:00,CME BTC期貨開盤跳空高開報27915美元,上一交易日最低報26900美元,形成一個1015美元缺口,缺口范圍:26900-27915美元。[2023/5/29 9:47:53]

目前可以知道,這個橋并不是Gala官方在控制。但是Gala是否就完全可以推卸責任?我不這么認為,因為之前他們官方還對BSC的代幣進行宣傳。https://twitter.com/GoGalaGames/status/1437248688364011524…https://twitter.com/GoGalaGames/status/1437242062466809857…

碳信用協議Toucan Protocol宣布在Celo上線:8月11日消息,碳信用協議Toucan Protocol宣布在Celo上線,為溫室氣體減排目標提供潛在的碳信用。Toucan培育了一個包含標記碳的項目生態系統,以解鎖圍繞氣候行動的一系列用例,包括增加碳的效用、擴大減緩氣候變化的規模和產生實地影響。

Toucan通過可編程碳(主要是NCT標記的基于自然的解決方案的碳信用額)連接Celo生態系統的ReFi項目。例如,它通過Ubeswap的mcUSD和nCT流動資金池連接Moola和Ubeswap協議。[2022/8/11 12:17:22]

這里還有gala和pNetwork的space。

https://twitter.com/pNetworkDeFi/status/1577343682965114890

一句話概括:Gala和pNetwork合作,pNetwork負責將Gala給跨鏈到BSC網絡,但是因為pNetwork的EOA被盜,導致了大量的Pgala被鑄造。

然后發生了什么事?因為Pgala是部署在BSC上,黑客只能選擇在BSC上的DEX砸盤。

這個時候,gala在ETH和BSC網絡上出現了很高的溢價。

部分用戶發現這個情況后,選擇在BSCDEX上買入便宜Pgala,充值到交易所,再提現ETH鏈上的Gala,再去ETH的DEX上拋售。至此完成套利。

此時,幣安的風控已經發現這個問題,迅速切斷了BSC的Gala,避免更多的損失。但是其它交易所因為風控問題,等發現已經為時已晚。可以看看當時huobi和binance的Gala差價。

當時不知情的用戶,看到huobi和binance的巨大差價,在火幣上買了Gala,試圖搬磚套利,但可惜的是,當時火幣已經沒有任何ETH鏈上的Gala。下圖是火幣在ETH鏈上的Gala余額動態。

已經可以知道,Pgala已經處于歸零,因為黑客還掌握著大量的籌碼。

那么接下來我們需要知道,在這場危機中,哪些交易所發生了虧損。

最大虧損額度在多少。

有哪些人參與了這次的DEX搬磚套利等等。

數據在清洗中,清洗完立馬更新。

Tags:GALAALAGALBSCpgala幣會持續增發嗎PGALAFM GallerySword BSC Token

火幣交易所
TPS:巴比特 | 元宇宙每日必讀:團隊規模縮小13%,1.1萬員工被裁,小扎表示抱歉,但仍然熱衷于元宇宙_https://etherscan.io

摘要:美國時間11月9日上午,小扎正式宣布了Meta裁員的消息:Meta將裁員11,000名員工,占員工總數的13%。他表示:“我想對這些決定以及我們如何走到如此境地負責.

1900/1/1 0:00:00
DEF:FTX之后,DeFi是加密金融的END GAME嗎?_definer幣幣幣情

一、FTX爆雷事件對Cex的影響,折射出DeFi怎樣的核心價值? Jimmy 關于數據方面,最近其實有幾點非常有意思的事情。第一點是DEX在敏感時期能夠掌握市場的定價權.

1900/1/1 0:00:00
狗狗幣:馬斯克、Dogecoin 與推特的未來_加密貨幣

2014年6月22日。自稱為普通極客的杰克遜·帕爾默,在加利福尼亞州索諾瑪賽道舉行的納斯卡賽車比賽中站在看臺上。他是一名20多歲的澳大利亞人,他對賽車的興趣為零.

1900/1/1 0:00:00
FTX:FTX崩盤為比特幣帶來的信念危機_btcv幣會漲多少

隨著FTX的毀滅性崩潰,加密行業經歷了自MtGox事件以來最令人震驚的交易平臺破產事件。本文,我們對FTX擠兌、托管安全性以及比特幣的反應進行了分析.

1900/1/1 0:00:00
加密貨幣:一文梳理與FTX有關聯的53家公司_Decentralized Social

2022年5月,《福布斯》旗下ForbesDigitalAssets針對交易量最高的60家加密貨幣交易所和提供加密貨幣服務的交易公司發起了一項調研工作.

1900/1/1 0:00:00
MEDA:幣安與 FTX 交鋒白熱化 原因是什么?FTX 會暴雷嗎?_ftt幣價格

隨著?CoinDesk曝出Alameda財務數據,此事雖然與幣安無關,但幣安的攻擊從未停止。幣安聯合創始人何一對該事件表示:“幣安不給無抵押貸款,不參與交易,不瞎買公司,不瞎花錢贊助,20%FT.

1900/1/1 0:00:00
ads