掃碼下載
BTC $60,760.96 -0.84%
ETH $1,564.01 -1.80%
BNB $573.92 -0.45%
XRP $1.09 -1.14%
SOL $62.19 -3.63%
TRX $0.3236 +0.91%
DOGE $0.0817 -0.79%
ADA $0.1572 -0.58%
BCH $216.68 +2.56%
LINK $7.38 -0.40%
HYPE $56.26 -6.48%
AAVE $60.72 -3.30%
SUI $0.7183 -0.25%
XLM $0.2121 +3.83%
ZEC $366.20 -6.42%
BTC $60,760.96 -0.84%
ETH $1,564.01 -1.80%
BNB $573.92 -0.45%
XRP $1.09 -1.14%
SOL $62.19 -3.63%
TRX $0.3236 +0.91%
DOGE $0.0817 -0.79%
ADA $0.1572 -0.58%
BCH $216.68 +2.56%
LINK $7.38 -0.40%
HYPE $56.26 -6.48%
AAVE $60.72 -3.30%
SUI $0.7183 -0.25%
XLM $0.2121 +3.83%
ZEC $366.20 -6.42%

因合約變更,GALA 代幣存在“假充值”風險,近日已被駭客利用

2023-09-13 12:33:44
收藏

ChainCatcher 消息,据 X-explore 披露,由於合約變更, GALA 在 CEX 上存在"假充值"風險,黑客於 9 月 6 日利用該漏洞,已將 Coinhub 中價值 2.7 ETH 的 GALA 全部撤回。

根據分析,Gala Game 的代幣 GALA 於 2023 年 5 月 15 日進行了重大升級,更新了代幣合約地址。於是,現在有兩種代幣在流通,都叫 GALA ,舊的 Gala 和正常的 Gala 的價格比是 1:12。攻擊者自今年7月27日起一直使用舊的 Gala 代幣在各交易所充值,以測試假充值。

與此同時,黑客還參與了 LDO "假充值"事件以及去年 8 月的 Nomad Bridge 攻擊事件。9 月 6 日,黑客充值舊 GALA 代幣至 CoinHub ,成功讓交易所將充值的舊 GALA 視為正常的 Gala 代幣。隨後黑客用戶提取了真實的 Gala ,現在交易所熱錢包中只剩下價值 168 美元的 Gala ,黑客賺取了 2.7 枚 ETH 。

此前消息,慢霧披露 LDO 的代幣合約存在潛在的"假充值"風險, Lido 回應稱風險在預期內, LDO 和 stETH 仍然安全。

app_icon
ChainCatcher 與創新者共建Web3世界