😎 Sommerzeit, Hammer-Deals! Bei InvestingPro winken jetzt bis zu 50% Rabatt auf KI-Aktien-TippsJETZT ZUGREIFEN

GALA-Token-Exploit: Ist ein privater Schlüssel auf GitHub durchgesickert?

Veröffentlicht am 08.11.2022, 16:00
Aktualisiert 08.11.2022, 16:35
GALA-Token-Exploit: Ist ein privater Schlüssel auf GitHub durchgesickert?

Laut einem neuen Beitrag des Blockchain-Sicherheitsunternehmens SlowMist vom 7. November ist der Token-Exploit beim GameFi-Projekt Gala Games auf ein öffentliches Leck der anwendbaren Sicherheitsschlüssel auf GitHub zurückzuführen. Wie SlowMist mitteilte, hatte pNetwork, die chainübergreifende Interoperabilitätsbrücke, die von Gala Games auf der BNB Smart Chain verwendet wird, drei privilegierte Rollen in seinem Smart Contract pGALA.

"Als Admin verwaltet man Upgrades und Änderungen an der Admin-Adresse des Proxy-Contract. Die Rolle DEFAULT_ADMIN_ROLE wird verwendet, um verschiedene privilegierte Rollen in der Logik zu verwalten (z.B.: MINTER_ROLE). Die Rolle MINTER_ROLE verwaltet die pGALA-Token-Prägestelle".
SlowMist erklärte weiter, dass die DEFAULT_ADMIN_ROLE als auch die MINTER_ROLE während der Initialisierung von pNetwork kontrolliert wurden. Unterdessen war der Proxy-Admin-Contract eine externe Adresse, die für die Aktualisierung des pGALA-Contract zuständig war. Das Unternehmen hat jedoch einen Screenshot gepostet, in dem behauptet wird, der private Schlüssel für die Eigentümeradresse des Proxy-Administrators sei im Klartext offengelegt worden und auf GitHub öffentlich einsehbar gewesen. Somit hätte jeder Benutzer mit Zugriff auf den privaten Schlüssel den pGALA-Contract jederzeit manipulieren können. Am 28. August wurde der Contract-Eigentümer des Proxy-Administrators ausgetauscht, wodurch das Protokoll eine Schwachstelle bekam.

Die Token-Brücke von Gala Games wurde am 3. November gehackt. Dabei hat eine einzige Wallet-Adresse über 2 Milliarden US-Dollar in GALA (GALA)-Token aus dem Nichts geprägt und die Token auf der dezentralen Börse PancakeSwap verkauft. Rund 12.977 BNB (BNB) im Wert von 4,5 Millionen US-Dollar wurden aus dem Liquiditätspool entnommen.

Lesen Sie weiter auf Cointelegraph

Aktuelle Kommentare

Installieren Sie unsere App
Risikohinweis: Beim Handel mit Finanzinstrumenten und/oder Kryptowährungen bestehen erhebliche Risiken, die zum vollständigen oder teilweisen Verlust Ihres investierten Kapitals führen können. Die Kurse von Kryptowährungen unterliegen extremen Schwankungen und können durch externe Einflüsse wie finanzielle, regulatorische oder politische Ereignisse beeinflusst werden. Durch den Einsatz von Margin-Trading wird das finanzielle Risiko erhöht.
Vor Beginn des Handels mit Finanzinstrumenten und/oder Kryptowährungen ist es wichtig, die damit verbundenen Risiken vollständig zu verstehen. Es wird empfohlen, sich gegebenenfalls von einer unabhängigen und sachkundigen Person oder Institution beraten zu lassen.
Fusion Media weist darauf hin, dass die auf dieser Website bereitgestellten Kurse und Daten möglicherweise nicht in Echtzeit oder vollständig genau sind. Diese Informationen werden nicht unbedingt von Börsen, sondern von Market Makern zur Verfügung gestellt, was bedeutet, dass sie indikativ und nicht für Handelszwecke geeignet sein können. Fusion Media und andere Datenanbieter übernehmen daher keine Verantwortung für Handelsverluste, die durch die Verwendung dieser Daten entstehen können.
Die Nutzung, Speicherung, Vervielfältigung, Anzeige, Änderung, Übertragung oder Verbreitung der auf dieser Website enthaltenen Daten ohne vorherige schriftliche Zustimmung von Fusion Media und/oder des Datenproviders ist untersagt. Alle Rechte am geistigen Eigentum liegen bei den Anbietern und/oder der Börse, die die Daten auf dieser Website bereitstellen.
Fusion Media kann von Werbetreibenden auf der Website aufgrund Ihrer Interaktion mit Anzeigen oder Werbetreibenden vergütet werden.
Im Falle von Auslegungsunterschieden zwischen der englischen und der deutschen Version dieser Vereinbarung ist die englische Version maßgeblich.
© 2007-2024 - Fusion Media Limited. Alle Rechte vorbehalten.