【GALA代币因合约变更或存在“假充值”风险,漏洞已被黑客利用】

【GALA代币因合约变更或存在“假充值”风险,漏洞已被黑客利用】2023年09月13日01点27分9月13日消息,据X-explore监测,由于合约变更,GalaGame代币GALA在CEX上存在“假充值”风险,黑客于9月6日利用该漏洞,已将Coinhub中价值2.7枚ETH的GALA全部取出。X-explore表示,GALA于2023年5月15日进行重大升级,并更新代币合约地址。因此现在有两种代币在流通,都被称为GALA,GALA旧代币和正常的GALA价格比是1:12。攻击者自今年7月27日起一直使用GALA旧代币在各交易所充值,以测试假充值。与此同时,黑客还参与LDO“假充值”事件以及去年8月的NomadBridge攻击事件。9月6日,黑客充值GALA旧代币至CoinHub,成功让交易所将充值的旧GALA视为真正的Gala代币。随后黑客用户提取真实的Gala,现在交易所热钱包中只剩下价值168美元的Gala,黑客赚取2.7枚ETH。此前消息,据慢雾安全团队链上情报,LDO的Token合约存在潜在的“假充值”风险,恶意攻击者可能会尝试利用这一特性进行欺诈行为。对此,LidoFinance表示,尽管黑客据称利用了LDO代币合约中已知的安全漏洞,但LDO和stETH代币仍然是安全的。Lido没有证实任何漏洞,但承认安全漏洞是已知的。

相关推荐

封面图片

预警:GALA代币因合约变更存在“假充值”风险,近日已被黑客利用

封面图片

【Gala社区发起有关“临时GALA代币合约升级和代币销毁”治理提案】

【Gala社区发起有关“临时GALA代币合约升级和代币销毁”治理提案】2024年05月22日08点50分5月22日消息,Gala社区发起有关“临时GALA代币合约升级和代币销毁”治理提案。提案指出,鉴于最近的安全事件导致未经授权的约6亿枚GALA代币的铸造和销售,以及约44亿枚代币的永久锁定,本提案旨在正式销毁这约44亿枚GALA代币,以及来自GALA财库的约6亿枚GALA代币,以确保生态系统的稳定性和可持续性。注意:由于GALA合约的可升级性质,拟议的变更将不需要在交易所进行兑换或重新上线,并且可以在不影响所有GALA代币用户的情况下执行。此举将通过升级GALA合约,包括对相同数量的未经授权的代币或执法部门认定的非法获得的代币进行明确且不可逆转的销毁,并增强合约的安全功能,以防止未来未经授权的访问或违约。

封面图片

Gala 社区发起有关 “临时 GALA 代币合约升级和代币销毁” 治理提案

Gala社区发起有关“临时GALA代币合约升级和代币销毁”治理提案5月22日消息,Gala社区发起有关“临时GALA代币合约升级和代币销毁”治理提案。提案指出,鉴于最近的安全事件导致未经授权的约6亿枚GALA代币的铸造和销售,以及约44亿枚代币的永久锁定,本提案旨在正式销毁这约44亿枚GALA代币,以及来自GALA财库的约6亿枚GALA代币,以确保生态系统的稳定性和可持续性。注意:由于GALA合约的可升级性质,拟议的变更将不需要在交易所进行兑换或重新上线,并且可以在不影响所有GALA代币用户的情况下执行。此举将通过升级GALA合约,包括对相同数量的未经授权的代币或执法部门认定的非法获得的代币进行明确且不可逆转的销毁,并增强合约的安全功能,以防止未来未经授权的访问或违约。

封面图片

【Bitfinex将支持GALA(GALA)代币迁移】

【Bitfinex将支持GALA(GALA)代币迁移】2023年05月05日11点47分老不正经报道,据官方公告,Bitfinex将支持GALA(GALA)代币迁移,该迁移计划于2023年5月15日进行,将改进代币功能、安全性和可扩展性。Bitfinex平台上的旧GALA代币将以1:1的比例替换成新代币。GALA代币的充值和提现将于UTC时间5月15日16:30暂停。GALA交易不会受到影响。一旦代币迁移完成,新的GALA代币的充提预计将于UTC时间5月16日08:00左右开放。Bitfinex平台将不再支持旧的GALA代币。

封面图片

【慢雾:LDO的Token合约存在潜在的“假充值”风险,恶意攻击者可能会尝试利用这一特性进行欺诈行为】

【慢雾:LDO的Token合约存在潜在的“假充值”风险,恶意攻击者可能会尝试利用这一特性进行欺诈行为】2023年09月10日04点50分老不正经报道,据慢雾安全团队链上情报,LDO的token合约在处理转账操作时,如果转账数量超过用户实际持有的数量,该操作并不会触发交易的回滚。相反,它会直接返回一个`false`作为处理结果。这种处理方式与许多常见的ERC20标准token合约不同。由于上述特性,存在一种潜在的“假充值”风险。恶意攻击者可能会尝试利用这一特性进行欺诈行为。慢雾建议如下:1.在处理token到账的逻辑时,不仅仅依赖于交易的成功或失败,还需要根据token合约的实际返回值进行判断。2.请注意,市场上存在许多非ERC20标准的token合约。在接入新的token之前,务必对其合约代码进行深入的理解和分析,确保实现正确的入账逻辑。3.建议定期进行代码审计和安全检查,确保系统的健壮性和安全性。Token合约的实现和行为可能因项目而异。为了确保资金的安全和交易的准确性,强烈建议在接入任何新的token之前,深入理解其合约逻辑并进行充分的测试。

封面图片

【ApolloX发布攻击调查结果:黑客利用交易奖励合约漏洞积累255个签名后从提款合约提取5300万枚APX】

【ApolloX发布攻击调查结果:黑客利用交易奖励合约漏洞积累255个签名后从提款合约提取5300万枚APX】6月9日消息,去中心化交易所ApolloX针对黑客攻击事件更新称,一名黑客利用ApolloX的交易奖励合约中的一个漏洞积累了255个签名,然后使用这些签名从提款合约中提取了5300万枚APX代币。不过,用户的资金不会受到损失,ApolloX更改了Staking合约的真实持有者。ApolloX团队还用60万美元紧急回购了12,748,585枚APX代币。损失的代币将通过交易所交易费赚取的APX来弥补。

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人