掃碼下載
BTC $74,722.14 -0.01%
ETH $2,333.39 -0.92%
BNB $630.35 +1.18%
XRP $1.43 +2.01%
SOL $88.14 +3.74%
TRX $0.3266 +0.26%
DOGE $0.0981 +3.02%
ADA $0.2558 +3.86%
BCH $452.69 +2.61%
LINK $9.46 +2.29%
HYPE $43.64 -1.88%
AAVE $113.48 +7.12%
SUI $0.9922 +3.16%
XLM $0.1669 +5.18%
ZEC $338.04 -1.25%
BTC $74,722.14 -0.01%
ETH $2,333.39 -0.92%
BNB $630.35 +1.18%
XRP $1.43 +2.01%
SOL $88.14 +3.74%
TRX $0.3266 +0.26%
DOGE $0.0981 +3.02%
ADA $0.2558 +3.86%
BCH $452.69 +2.61%
LINK $9.46 +2.29%
HYPE $43.64 -1.88%
AAVE $113.48 +7.12%
SUI $0.9922 +3.16%
XLM $0.1669 +5.18%
ZEC $338.04 -1.25%

因合約變更,GALA 代幣存在“假充值”風險,近日已被駭客利用

2023-09-13 12:33:44
收藏

ChainCatcher 消息,据 X-explore 披露,由於合約變更, GALA 在 CEX 上存在"假充值"風險,黑客於 9 月 6 日利用該漏洞,已將 Coinhub 中價值 2.7 ETH 的 GALA 全部撤回。

根據分析,Gala Game 的代幣 GALA 於 2023 年 5 月 15 日進行了重大升級,更新了代幣合約地址。於是,現在有兩種代幣在流通,都叫 GALA ,舊的 Gala 和正常的 Gala 的價格比是 1:12。攻擊者自今年7月27日起一直使用舊的 Gala 代幣在各交易所充值,以測試假充值。

與此同時,黑客還參與了 LDO "假充值"事件以及去年 8 月的 Nomad Bridge 攻擊事件。9 月 6 日,黑客充值舊 GALA 代幣至 CoinHub ,成功讓交易所將充值的舊 GALA 視為正常的 Gala 代幣。隨後黑客用戶提取了真實的 Gala ,現在交易所熱錢包中只剩下價值 168 美元的 Gala ,黑客賺取了 2.7 枚 ETH 。

此前消息,慢霧披露 LDO 的代幣合約存在潛在的"假充值"風險, Lido 回應稱風險在預期內, LDO 和 stETH 仍然安全。

app_icon
ChainCatcher 與創新者共建Web3世界