復盤 GALA 風波:一場 40 萬美元誘發的價值 2.5 億美元的火幣信任危機

浩天
2022-11-07 12:24:51
收藏
這是一起非智能合約漏洞誘發的安全危機,但卻比任何代碼漏洞都極具警醒意義。

原文標題:《復盤 GALA 風波:一場$40 萬誘發的價值$2.5 億的火幣信任危機

原文作者:Haotian

故事的開始是 pNetwork 為了挽回 40 萬美元的 pool 流動性,故事的結尾是 Huobi 深陷至少 2.5 億美元的信任危機; pNetwork 和 Huobi 開撕了,很多人到現在還沒理清 GALA 風波背後的邏輯,不吹不黑,下面 Thread 系統概括梳理下:

起因,pNetwork 項目方跨鏈橋出現問題,為了挽回 40 萬美元流動性,增發 556 億 pGALA 實施了所謂的「白帽攻擊」,但這個過程卻沒有「通知」Houbi 暫停充提(雙方扯皮);

結果是,天量 GALA 被充值進Houbi進行售賣,有的人跟風套利充賣提跑了,有的人真金白銀跟風抄底卻被強制換成了不值錢的 pGALA。

pNetwork 項目方的做法缺乏 defi 安全常識,且在未完全排除潛在危害的前提下,就將超發的流動性注入了生態,過於倉促,不負責任。

事後,也沒有解釋 mint 的動機,以及其中潛在內幕操作的可能性,而是斡旋於Houbi和 GALA 之間推卸責任和甩鍋,甚至還對簿公堂,說其為始作俑者無可厚非,也不為過;

面臨危機,用戶沒有等到 justin sun 的大格局,反倒被一系列騷操作整蒙圈了:

1)不承認安全應急響應和風控系統的不作為;

2)遲遲未暫停充提,這期間「喊單」內部人禍的傳言不絕於耳;

3)一刀切認定抄底 GALA 用戶為套利攻擊者,並封鎖了相關資產;

4)最後將矛頭對準 pNetwork 項目方,雙方撕逼。

一向行銷見長的 Justin sun 萬萬沒想到卻在「公關」上翻車了,時隔兩天才找到了真矛頭,可惜風向已經變了。整個危機過程處理的亂、缺條理,也有失水準,有負眾人心中「三大」的形象;

但中心化交易平台在 Crypto 世界話語權一向強勢。

中心化的原罪或許才是眾韭揭竿而起的關鍵,但只能交給時間。

而套利用戶呢?先是前赴後繼跟風套利,而後又一窩蜂維權聲討,對於 Crypto 黑暗森林的高風險缺乏安全和基本行業認識,又總是低估參與風險; 在零和博弈的金融世界,哪有只暴富,不暴負的好事。

總是以「羊群效應」的弱勢文化屬性,向這個缺監管,救世主只有自己的 Crypto 世界呐喊,真的很無力!

大家是否注意到,平時風吹草動都會跳出來科普、預警、追蹤的安全公司,卻在這次 GALA 事件中集體缺席了。

原因很簡單:安全審計和服務能查檢一切代碼缺陷,卻難以對抗行業生態參與者急功近利釀就的潛在「人禍」危機。

這是一起非智能合約漏洞誘發的安全危機,但卻比任何代碼漏洞都極具警醒意義。

2.5 億美元是以 66 億充值進去的$GALA 按現價計算出的價值,是 justin sun 一開始「大格局」為其買單造成的賬面損失,可現在Houbi遭受口誅筆伐,造成的潛在信任危機損失又該是多少?

每個人都有答案,也許微不足道,畢竟韭菜的記憶就那麼幾秒,也許載入史冊,但一定能喚起你內心的 Crypto 初心。

作為 Crypto 精神布道者,區塊鏈安全從業者,我個人未持有任何 GALA、也不是Houbi用戶,前前後後圍觀參與事件全过程,並深扒鏈上數據,本著專業負責的立場和客觀的態度,在此發表一些觀察和見解,認同的同仁幫忙轉發,不喜勿噴;只為 crypto 弘揚正能量。

鏈捕手ChainCatcher提醒,請廣大讀者理性看待區塊鏈,切實提高風險意識,警惕各類虛擬代幣發行與炒作,站內所有內容僅係市場信息或相關方觀點,不構成任何形式投資建議。如發現站內內容含敏感信息,可點擊“舉報”,我們會及時處理。
ChainCatcher 與創新者共建Web3世界