Market Uutiset
Kryptovaluutta, DeFi-hyökkäykset kasvavat huhtikuussa – Yearn-sopimuksen hyödyntäminen, MEV-botin tyhjennys, Euler- ja Sushi-palautuspäivitykset

PeckShield raportoi varhain torstaina, että ei-havainnoitu rahamarkkinaprotokolla Aave ja DeFi-tuotonviljelyalusta Yearn Finance olivat joutuneet hyökkäyksen kohteeksi. Lohkoketjujen turvallisuustiimi esitti, että väärin konfiguroitu yUSDT aiheutti haavoittuvuuden, jonka avulla pahantahtoinen toimija pystyi luomaan merkittävän määrän yUSDT:ta 10 000 USDT:sta.
Yearn Finance mukana viimeisimmässä DeFi-hyökkäyksessä
Alkuperäinen arvio, jonka PeckShield jakoi, osoitti, että yksilö/timi, joka käytti ‘virheellisesti konfiguroitua’ haavoittuvuutta äärettömään lyömiseen, nosti käteensä jopa 11 miljoonan dollarin arvosta Dai (DAI), Tether (USDT), USD Coin (USDC), Binance USD (BUSD) ja Tru USD (TUSD) -tokeneita. Aave-integraatioiden johtaja Marc Zeller vahvisti tapahtuman tweetissä, selventäen, että vain protokollan versio 1, joka on jäädytetty joulukuusta 2022 lähtien, oli vaikuttanut. Yearn Finance -tiimi ilmoitti myös käyttäjille, että se oli tietoinen tapahtumasta erillisessä julkaisussa.
“Tutkimme ongelmaa iearnin kanssa, joka on vanhentunut sopimus ennen Vaults v1- ja v2-versioita. Tämä ongelma vaikuttaa ilmeisesti vain iearniin eikä koske nykyisiä Yearn-sopimuksia tai -protokollia. iearn on muuttumaton sopimus, joka on vanhempi kuin YFI, ja se poistettiin käytöstä vuonna 2020. Vaults v1, jossa oli päivitettävissä olevia strategioita, poistettiin myös vuonna 2021. Ei ole merkkejä, että se olisi vaikuttanut. Nykyinen versio v2 Vaults on myös vaikuttumaton.”
Merkittävänä se, että flash-lainahyökkäys johti odottamattomaan tulokseen – Aave-käyttäjän USDT:n takaisinmaksuun, mikä on nähtävissä ketjussa tietueissa. Useat turvallisuusorganisaatiot, kuten Otter Sec ja muut Aaveen liittyvät tiimit, auttoivat hajottamaan hyökkäyksen. DeFi-seuranta-alusta Nansen huomautti, että toimija lähetti ryöstön kolmelle osoitteelle. Ketjussa oleva data näyttää, että hyökkääjä talletti 1000 ETH:ta, mikä edustaa merkittävää osaa varastetuista tokeneista, Tornado Cashiin, mahdollisesti peittääkseen jälkensä. Toiseen lompakkoon saatiin yli 4,7 miljoonaa DAI:ta ja 2,5 miljoonaa USDC-stabiilikohtaa. Hyökkäys Yearn Finance -lainapalvelualustalla seuraa useita samankaltaisia tapahtumia, jotka on raportoitu hajautetun rahoituksen (DeFi) alalla tänä vuonna.
Hakkerit ja huijarit ryöstivät sijoittajilta 452 miljoonaa dollaria Q1:ssä, 29 % palautusasteella
Lohkoketjutietojen tarjoaja Chainalysis raportoi aiemmin, että DeFi-alan hakkeroinnit muodostivat 82 % 3,8 miljardin dollarin menetyksistä kryptosektorilla vuonna 2022. Viimeisimmässä päivityksessä samasta aiheesta virustorjunta- ja sovellusten tarjoaja De.Fi havaitsi, että kyberrikolliset ryöstivät 452 miljoonaa dollaria juuri päättyneeltä neljännekseltä. Vaikka luku on valtava, se edustaa merkittävää laskua vuoden edellisen saman ajanjakson 1,3 miljardin dollarin menetykseen verrattuna. Myöhempi raportti korosti myös, että lähes puolet Q1-menetyksistä tapahtui maaliskuun ensimmäisten kolmen viikon aikana, ja 13. maaliskuuta tapahtunut flash-lainahyökkäys Euler Finance -alustalla johti neljänneksen suurimpaan menetykseen – 197 miljoonaa dollaria.
Kaksi lohkoketjupohjaista alustaa, BonqDAO ja AllianceBlock, kärsivät älysopimushyökkäyksestä alkukeväällä, menettäen 120 miljoonaa dollaria. Samaan aikaan väitetty 45 miljoonan dollarin huijaus CoinDeal-sijoittajille, Monkey Drainerin 16,5 miljoonan dollarin phishing-hyökkäys sekä 8,5 miljoonan dollarin flash-lainahyökkäys Platypus Finance -alustalla täydensivät neljänneksen viiden suurimman hyökkäyksen listan.
Hyökkäykset kohdistuvat aloittelijoihin FOMO:n kanssa
Esiintymistiheydeltään älysopimushyökkäykset olivat yleisin hyökkäystyypi, ne muodostivat 17 tapausta, perässä kahdeksan raportoituja rug pull -tapauksia. Flash-lainahyökkäykset jatkoivat leviämistään, aiheuttaen 200 miljoonan dollarin menetyksen kyseisenä ajanjaksona. De.Fi arvioi myös, että hyökkäysvektoreista tokenit olivat pahantahtoisten toimijoiden suosima valinta – ne on helppo käynnistää ja ne kohdistuvat aloittelijoiden haavoittuvuuteen, jotka pelkäävät menettävänsä mahdollisuuksia.
Lainaus ja lainaaminen olivat keskeisiä kohteita, vaikka ne muodostivat vain viisi tapausta, niiden nettomenetykset olivat 336 miljoonaa dollaria. BNB oli suurin ketjujen uhri, ollen kohteena 18 hyökkäyksessä. Palautuksissa 130 miljoonaa dollaria varastettuja varoja palautettiin uhreille, mutta se oli edelleen lasku edellisen vuoden saman ajanjakson palautusasteessa, 40 % 1,29 miljardin menetyksestä.
SafeMoonin bugiin perustuva hyökkäys
Yhdessä erillisessä tapauksessa SafeMoon-alusta väitetysti joutui kompromettoituneeksi 29. maaliskuuta julkisen polttotoiminnon kautta, joka sisältyi äskettäin julkaistuun päivitykseen. Väitetty hyökkääjä hyödynsi tätä bugiin perustuvaa aukkoa varastaakseen jopa 27 000 BNB-kolikkoa kompromettoidusta SFM WBNB‑likviditeettipoolista. Hyökkääjä jätti viestin, “Hei, rentoudu, olemme vahingossa etukäteen hyökkäyksessä sinua vastaan, haluaisimme palauttaa varat, perustaa turvallisen viestintäkanavan, puhutaan.” SafeMoon twiittasi viime viikolla, että kaupankäynti on jatkunut sen alustalla.
Huhtikuun 5. päivänä julkaistu päivitys sisälsi myös joitakin tokenomiikan tarkennuksia ja kertoi, että päivitetty SWaP‑käyttöliittymä on otettu käyttöön.
“Jatkamme LP-varojen palautamista […] Olemme edistyneet merkittävästi ja jatkamme kovaa työtä palauttaaksemme normaalin toiminnan kaikille käyttäjillemme,” SafeMoon sanoi viimeisimmässä viestinnässä tällä viikolla.
DeFi-turvallisuusrikkomukset huhtikuussa
Tämän kuukauden alussa moniketjuinen silta Allbridge koki hyökkäyksen 2. huhtikuuta. Hyökkääjä käytti likviditeetin tarjoamista ja vaihtotekniikoita pumpatakseen poolin hintaa ja varastaakseen varoja. Tämä oli mahdollista, koska he pystyivät manipuloimaan Allbridgen BNB Chain -poolien vaihtohintaa toimimalla sekä likviditeetin tarjoajana että vaihtajana.
Ristiketjuinen protokolla Allbridge hyökätty
Älysopimusten tarkastaja CertiK raportoi, että ristiketjuinen protokolla menetti jopa 549 874 dollaria. Toisaalta lohkoketjujen turvallisuusyritys PeckShield arvioi, että yhteensä 573 000 dollaria hyödynnettiin – 282 889 dollaria BUSD:ta ja 290 868 dollaria USDT:ta. Silloin Allbridge kertoi työskentelevänsä kumppaneidensa ja yhteisönsä kanssa seuratakseen hyökkääjää sosiaalisissa verkostoissa ja varmistaakseen, että heitä pidetään vastuullisina. Protokolla tarjosi hyökkääjälle palkkion ja oikeudellisen immuniteetin, jos hän astuu esiin valkoisena hatuna – kannustaakseen heitä palauttamaan varastetut varat.
1 500 BNB palautettu
Näyttäisi siltä, että hyökkääjä valitsi vaihtoehdon ja palautti 1 500 BNB:tä (465 000 $), jotka muunnettiin BUSD:ksi auttaakseen vaikuttuneiden henkilöiden selvitystä, kun taas loput varastetut varat jätettiin valkoisen hatun palkkioksi. Allbridgen tiimi huomautti myös, että toinen hyökkääjä käytti samaa tekniikkaa varojen tyhjentämiseen, eikä hän ole vielä ottanut yhteyttä ja keskustellut sovittelusta – Allbridge oli jakanut tämän väitetyn hyökkääjän lompakon osoitteen, jonka saldo oli 0,97 BNB:tä, arvoltaan 302,5 $. Tiistaina Allbridge jakoi tweetissä, että se oli suorittanut ensimmäisen erän palautusmaksuja huhtikuun 9. päivänä tehtyihin hakemuksiin, kehottaen niitä, joilla on odottavia ongelmia, jatkamaan hyökkäyksen korvausprosessia.
SushiSwap-hyökkäyksen jälkiseuraukset
Toisessa tapauksessa lohkoketjujen turvallisuus- ja tiedusteluyritys PeckShield raportoi aikaisin sunnuntaina, että SushiSwapia oli hyökätty, ja yksi henkilö, Twitter-käyttäjä oxSifu, menetti noin 3,3 miljoonaa dollaria. Turvallisuusyritys ja SushiSwapin pääkokki Jared Grey pyysivät molemmat vaikuttuneita peruuttamaan toiminnat kaikilla ketjuilla. Lisäksi hyökkäys vaikutti ilmeisesti henkilöihin, jotka olivat käyttäneet DEX:iä viimeisten neljän päivän aikana. Hyökkäys koski SushiSwapin ‘RouterProcessor2’ -sopimusta, joka helpottaa kauppareititystä. PeckShieldin mukaan bugi liittyi ‘approve’-mekanismiin.
‘Approve’-mekanismiin liittyvä bugi jättää jotkut SushiSwap-käyttäjät ilman varoja
Käyttäjät, jotka hyväksyivät tämän huonon sopimuksen, antoivat vahingossa hyökkääjälle mahdollisuuden poistaa käyttäjien tokenit ilman omistajan hyväksyntää – tai ‘yoinkata’ ne, niin sanotusti. Brad Kay’n, The Block Researchin analyytikon, mukaan alkuperäinen hyökkääjä, ilmeisesti valkoinen hattu, käytti ‘yoink’-toimintoa hyödyntääkseen SushiSwap-reitittimen sopimusta 100 ETH:n verran, jonka jälkeen toinen henkilö käytti samaa sopimusta varastaakseen noin 1800 ETH:n, tällä kertaa käyttäen “notyoink”-toimintoa.
Palautusyritykset
Grey vahvisti päivityksessä, että yli 300 ETH:n arvoiset oxSifun menettämät varat on palautettu, ja suunnitelmissa on palauttaa lisää yli 700 Etheria. SushiSwapin CTO Matthew Lilley päivitti myös, että useita pelastusyrityksiä jatkuu ja kehotti käyttäjiä tarkistamaan hyväksyntänsä kaksinkertaisesti sekä skannaamaan ja hylkäämään mahdollisesti sallittuja haitallisia osoitteita heidän tokeneilleen. Hän kuitenkin vakuutti käyttäjille, että Sushi-protokolla on turvallinen käyttää, koska RouterProcessor2:n altistuminen on poistettu käyttöliittymästä, mikä varmistaa, että likviditeetin tarjoajien ja vaihtotoimintojen turvallisuus.
Uhrien vahingot korvattu
Sushi-johtaja sanoi Discordissa, että tiimi aikoo lanseerata hakusivuston protokollan Merkle Distributor -sopimuksessa oleville sidotuille tokeneille. Sivusto on käytettävissä hakemusten viimeinen päivämäärä 23. huhtikuuta asti, jonka jälkeen hakemattomat SUSHI-tokenit lähetetään SushiSwapin kassaan. Myöhemmin keskiviikkona jaetussa päivityksessä Ethereum-pohjainen hajautettu pörssi ilmoitti, että se aikoo palauttaa vaikuttuneille hakijoille.
“Jos varasi ovat valkoisen hatun sopimuksessa, se tarkoittaa, että turvallisuusasiantuntijat ovat keränneet varasi, ne ovat turvassa ja ne voidaan lunastaa pian. Jos varasi eivät ole valkoisen hatun sopimuksessa, sinun on lähetettävä sähköposti tai avattava tukipyyntö Discordissa ja sisällytettävä: tapahtumatunnus(t) ja lohkoketjutiedot kadonneista varoista. Mustan hatun varat kestävät pidempään käsitellä, koska tiimin on tarkistettava manuaalisesti niiden oikeellisuus ketjussa olevien tietojen perusteella, jotka vahvistavat vaatimuksen, ja sitten maksaa ne vastaavasti,” SushiSwap twiittasi.
Ethereum MEV -bottihyökkäys
Vielä yhdessä tapauksessa roisto-validaattori karkasi 25 miljoonaa dollaria Ethereum MEV -bottihyökkäyksen jälkeen 3. huhtikuuta. Useat Ethereumin maksimaalisen otettavan arvon (MEV) botit, jotka auttavat arbitraasijoita ja kauppiaita optimoimaan voitonmahdollisuuksia, olivat monimutkaisen hyökkäyksen uhreja, mikä johti 25 miljoonan dollarin menetykseen roisto-validaattorille.
Tässä mitä tapahtui
CertiK selitti, että kahdeksaa MEV-transaktiota kohdistettiin, koska ne toteuttivat sandwich-kauppoja – jotka sisältävät kauppiaiden havaitsemisen, jotka yrittävät hankkia tokeneita, ja sijoittumisen kaupan väliin saadakseen voiton. Kun kaikki nämä tapahtumat tapahtuivat yhdessä Ethereum-lohkossa – 6964664, CertiK huomautti, että sandwich-kaupat alkoivat muutamalla tokenilla, ja kun ne vaihtivat miljoonia, roisto-validaattori korvasi käänteiset transaktiot.
Yhteensä 25,39 miljoonaa dollaria päätyi vääriin käsiin, ja turvallisuusyrityksen julkaisema erittely osoitti – 64,9 WBTC, 7 460,8 WETH, 5 297 649,9 USDC, 3 027 396 USDT ja 1 698 384 DAI. Kirjoitushetkellä varat ovat suurimmaksi osaksi kolmessa lompakossa. CertiK kutsui sitä yhdeksi suurimmista MEV-bottihyökkäyksistä koskaan, viimeisin tällainen merkittävä hakkerointi tapahtui syyskuussa 2022, jolloin 800 ETH:n MEV-arbitraasivoitto varastettiin bottihaavoittuvuuden vuoksi.
Samaan aikaan lohkoketjujen tarkastaja OtterSec kutsui sitä harkituksi hyökkäykseksi, koska hyökkääjä oli lataanut lompakkonsa enintään kaksi viikkoa sitten. CertiK totesi, että botit eivät olleet tunnistaneet solmavalidaattoria pahantahtoiseksi ja liittivät hyödynnetyn heikkouden validaattorien valtaistumisen keskittämiseen.
Flashbots toteutti ominaisuuskorjauksen
Flashbots, Ethereumin pääasiallisen MEV-ohjelman MEV-Boostin luoja, on sen jälkeen ryhtynyt toimiin estääkseen vastaavien ongelmien toistumisen. Tiimi toteutti uuden ominaisuuden, joka vaatii välittäjiä (jotka toimivat luotettavina välikäsinä lohkorakentajien ja validaattorien välillä) allekirjoittamaan lohkon ja julkaisemaan sen Beacon Chainiin ennen kuin se siirretään ehdottajalle. Tämä askel oli aiemmin puuttuva ja voi nyt auttaa vähentämään mahdollisuutta, että ehdottaja poikkeaa vastaanotetusta välityksen sisällöstä. Lisäksi CertiK kertoi CoinTelegraphille, että muut MEV-hakijat saattavat olla haluttomia osallistumaan ei-atomisiin strategioihin, mukaan lukien sandwich-kaupankäynti, koska ne näyttävät olevan pääasiallinen kohde.
Tetherin mustat listat yhteydessä MEV-hyökkäykseen
Tällä viikolla stablecoinin liikkeeseenlaskija Tether kirjoitti 10. huhtikuuta twiittiin, että se oli estänyt osoitteen ‘Sandwich the Ripper’, joka liittyy äskettäiseen MEV-hyökkäykseen. Tether-osoitteessa oli 3 miljoonaa USDT:tä, jota ei enää voida siirtää. Hyökkääjällä on suurempi osuus ryöstöstä, mukaan lukien 14,3 miljoonaa Wrapped Ethereumia (WETH) ja yli 3,6 miljoonaa muita varoja.
Tether vaikutti toimineen hyvän tahdon ja kohtuullisten perusteiden mukaisesti. Siitä huolimatta päätöstä kritisoivat ryhmät, jotka uskovat, että toimenpide asettaa “huonon ennakkotapauksen” kryptotilassa. Tetherin estolistatoimet voitaisiin tulkita sensuuriksi tapahtumissa, mikä viittaa keskitettyyn valtaan stablecoinin liikkeeseenlaskijalta. Kritisoijat viittasivat huoliin mahdollisesta vallan väärinkäytöstä ja sen vaikutuksista DeFi-alueeseen.
Euler avaa lunastukset neuvoteltuaan kaikkien varastettujen varojen palautuksesta
Euler Finance kertoi tällä viikolla, että se on saanut viimeisen maksuerän takaisinmaksuja neuvottelujen jälkeen, jotka koskivat viime kuussa varastettua 197 miljoonan dollarin arvoista kryptoa. Protokolla ilmoitti, että kaikki palautettavissa olevat varat on palautettu, mikä lopetti käytännössä miljoonan dollarin palkkio-ohjelman hakkerointiin liittyvien tietojen antamisesta. Lohkoketjujen analytiikkayritys Arkham Intelligence vahvisti, että lupaa vailla oleva lainaprotokolla sai maanantaina 10 580 ETH:n (19 miljoonaa dollaria) arvosta ja lisäksi 12 miljoonaa dollaria DAI:ta kolmessa transaktiossa.
Maaliskuun 21. päivän tapahtuman jälkeen Euler ehdotti 19,7 miljoonan dollarin palkkiota – mikä on 10 % varastetusta määrästä – rikolliselle, joka oli vastuussa varkaudesta. Lisäksi he varoittivat, että miljoonan dollarin palkkio annettaisiin kenelle tahansa, joka toimitti tietoa hyökkääjästä, jos jäljelle jääviä 90 % varastetuista varoista ei palautettaisi. Vaikka he alun perin rahanpesivät 1,8 miljoonaa dollaria Tornado Cashin kautta, hyökkääjä alkoi palauttaa rahaa 18. maaliskuuta – alkaen 1,8 miljoonalla. Hyökkääjä jatkoi rahan lähettämistä, ja suurin palautus oli 58 737 ETH:n erä, jonka arvo oli 102 miljoonaa dollaria, 24. maaliskuuta.
Kirjoitushetkellä yhteensä 95 556 ETH:tä ja 43 miljoonaa DAI:ta on palautettu, kun taas 1 100 ETH:n summa katsottiin palautumattomaksi, koska se oli lähetetty sanktioituun koliksekoittimeen. Kaiken tämän keskellä hakkeri pyysi anteeksi sarjassa ketjussa tapahtuneita viestejä noin kahden viikon takaa ja lupasi luovuttaa kaikki jäljellä olevat varat. Maanantaina takaisin siirretyt tokenit nostivat hakkeroinnista palautettujen varojen kokonaismäärän yli 177 miljoonaan dollariin. Tämä muodostaa 90 % odotetuista palautettavista varoista, kun otetaan huomioon Euler-tiimin tarjoama 10 % palkkio.
Ethereum-pohjainen ei-havainnoitu lainaprotokolla kertoi myöhemmin, että se on sen jälkeen sallinut käyttäjien lunastaa palautetut varat, mikä päätti flash-lainahyökkäyksen, joka sisälsi kaikenlaisia kaaoksia. DeFi-vakuutusyhtiö Nexus Mutual, joka maksoi 2,4 miljoonaa dollaria korvauksia hakkerointiin liittyvistä menetyksistään, vaati Euleria tekemään hyvityksen. Nexus väitetysti tuki Euleria kattamalla menetykset, lukuun ottamatta sitä, että käyttäjät eivät teknisesti menettäneet omaisuuttaan varojen palautuksen myötä.
Muita raportoituja turvallisuusrikkomuksia
MetaPoint, metaversumprojekti, raportoi tällä viikolla, että se oli joutunut hyökkäyksen kohteeksi, jossa hyökkääjä vei 2 515 BNB:tä. Hyökkääjä lähetti varat Tornado Cashiin, PeckShield kertoi. Metaversumprojekti vahvisti tapahtuman Telegramissa ja lisäsi, että se oli keskeyttänyt kaikki toiminnot.
Terraport Finance näytti myös joutuneen turvallisuusrikkomuksen uhriksi, vain kaksi viikkoa lanseerauksen jälkeen. 10. huhtikuuta ilmestyneet raportit tarkensivat, että protokollan likviditeettilompakko oli hakkeroinnin kohteena 2 miljoonan arvosta. Terraport kertoi päivityksessään, että se oli tietoinen tapahtumasta ja aikoi tutkia liikkeeseenlaskijaa alustan turvaamisen jälkeen.
DeFin ulkopuolella Etelä-Korean kryptovaluuttapörssi GDAC kertoi tällä viikolla sanoi, että se oli hakkeroinnin kohteena lähes 14 miljoonan dollarin arvosta. Pörssi keskeytti talletukset ja nostot tilapäisesti suorittaakseen tarvittavat korjaustoimenpiteet, toimitusjohtaja Han Seunghwan sanoi vahvistaen, että menetetyt varat edustivat hieman yli 20 % sen kokonaisista säilytetyistä varoista. Hyökkääjän väitetysti oli saanut hallintaansa osan pörssin hot-lompakoista 9. huhtikuuta (korealainen normaaliaika) ennen kuin hän siirsi varat hallitsemaansa lompakkoon. GDAC menetti noin 61 BTC:tä, 350,5 ETH:tä, 220 000 USDT:tä ja 10 miljoonaa WEMIX-pelivaluuttaa.
Nostopalvelut ovat edelleen poissa käytöstä: Seunghwan sanoi, että pörssi on omistautunut tutkimaan asiaa eikä ole laatinut suunnitelmaa nykyisesti poissa olevien palveluiden palauttamiseksi. GDAC-hyökkäys merkitsee tämän vuoden ensimmäistä suurta keskitetyn kryptopörssin hakkerointia, tapahtuen hieman yli vuoden jälkeen, kun Crypto.com hakkerattiin yli 15 miljoonan dollarin arvosta viime tammikuussa.
HTX ja Gala Games sitoutuivat 50 miljoonaan dollariin korvatakseen pGALA-tilanteesta kärsineet osapuolet
Viimeaikaisen yhteistyön jälkeen Gala Gamesin ja kryptopörssin HTX:n välillä, jonka tarkoituksena on vahvistaa jälkimmäisen Web3-ekosysteemiä, kaksikko on ilmoittanut suunnitelmasta jakaa kryptoa ja ohjelmistolisenssejä, joiden arvo on enintään 50 miljoonaa dollaria GALA-tokenin haltijoille, jotka kärsivät menetyksiä hyödyllisen tokenin huijauksessa alustalla viime marraskuussa.
Kaksi osapuolta jakavat tasaisesti 50 miljoonan dollarin arvosta korvauksen – HTX:n osuus on 25 miljoonaa dollaria, joka koostuu käteisestä ja käyttäjähyödyistä, jotka muodostavat 15 miljoonaa USDT:tä ja 10 miljoonaa osakkeita. Toisaalta Gala Games myöntää 25 miljoonaa dollaria arvoisia solmulisenssejä, ja ohjelma alkaa tällä viikolla.
Kysymys on hyökkääjistä, jotka loivat 1 miljardi dollaria arvoista pGALA:ta – GALA:n pNetworkin BNB Chainilla liikkeelle laskemaa käärittyä tokenia. Kun tokenit myytiin PancakeSwapissa, hyökkääjät pystyivät tyhjentämään 4,5 miljoonaa dollaria likviditeettipoolista ja vahingoittamaan merkittävästi GALA:n tokenin hintaa.
Käräjähaaste pNetworkia vastaan on tulossa
GameFi-projekti aloitti viime kuussa oikeustoimet pNetworkia vastaan sen roolista hyökkäyksessä. Kanne väitti, että tapahtuma aiheutti Gala Gamesille 25 miljoonaa dollaria vahinkoja ja haettiin 27,7 miljoonaa dollaria kattamaan rikkomukseen liittyvät omat kulut, lisäkorvaukset vahingoista, rangaistusseuraamukset ja muut korvaukset. Lisäksi alusta kutsui muita kärsineitä ottamaan yhteyttä sen oikeustiimiin liittyäkseen korvausvaatimukseen. HTX ilmoitti äskettäisessä tiedotteessaan tukevansa näitä toimia. Jos tuomio on suotuisa, kaikki myönnetyt vahingot, vähennettynä oikeudenkäyntikustannuksilla, muunnetaan GALA-tokeniksi ja poltetaan myöhemmin.












