Der 200-Millionen-Dollar-Exploit bei Gala Games war ein „einzelnes Ereignis“, da das Team eng mit den Strafverfolgungsbehörden zusammenarbeitete

Als erfahrener Krypto-Investor, der die Marktvolatilität und Projekt-Exploits selbst miterlebt hat, kann ich nicht umhin, einen Anflug von Enttäuschung zu verspüren, als ich von der jüngsten Sicherheitsverletzung bei Gala Games erfuhr. Der Exploit, der dazu führte, dass ein Angreifer über 5 Milliarden GALA-Token im Wert von mehr als 200 Millionen US-Dollar prägte, ist zweifellos ein schwerer Schlag für das Projekt und seine Community.


Als Analyst würde ich es so umformulieren: Einem unbekannten Angreifer gelang es, sich unbefugten Zugriff auf die Verwaltungsfunktionen des Web3-Gaming-Projekts Gala Games zu verschaffen, und er nutzte diesen Verstoß aus, indem er unglaubliche 5 Milliarden GALA-Token prägte, was über 200 US-Dollar entspricht Millionen im Wert. Der Sicherheitsvorfall konnte mittlerweile unter Kontrolle gebracht und das betroffene Wallet eingefroren werden, um weiteren Schaden zu verhindern.

Das Team fügte hinzu, dass es sich bei der Sicherheitsverletzung um ein eigenständiges Ereignis handele und die Behörden derzeit daran arbeiteten, die verantwortliche Person festzunehmen.

‚Einzelfall‘

Aufgrund eines Exploits kam es bei Gala Games über Uniswap zu einem unbefugten Verkauf von 600 Millionen Token im damaligen Wert von etwa 29 Millionen US-Dollar. Wie der Solidity-Entwickler 0xquit berichtet, hat der Angreifer die Möglichkeit, weitere 12 Milliarden Token zu generieren, bevor er das Höchstlimit erreicht.

Die für böswillige Aktivitäten verwendete Adresse wurde gesperrt, wodurch alle zukünftigen Aktionen von dieser Adresse aus gestoppt werden. Um weitere nicht autorisierte Token-Transaktionen durchzuführen, muss der Täter stattdessen die Kontrolle über eine eindeutige Administratoradresse erlangen.

Eric Schiermeyer, der CEO von Gala Games, gab auf X (früher bekannt als Twitter) bekannt, dass ein unbefugter Zugriff auf den GALA-Vertrag entdeckt und innerhalb von 45 Minuten nach der Identifizierung behoben wurde.

Trotz dieser Maßnahme brach der Wert von GALA am 21. Mai um fast 20 % ein und fiel von 0,048 $ auf 0,039 $. Mittlerweile hat es sich jedoch abgeflacht.

Der CEO von Gala Games ist bis zum Verfall im Besitz

Die Führungskraft räumte ein, dass Gala Games es versäumt hatte, angemessene interne Sicherheitsvorkehrungen zu treffen, was zu einem unerwünschten Vorfall führte, der nicht hätte stattfinden dürfen. Obwohl Schiermeyer zuversichtlich war, den Täter des Angriffs identifizieren zu können, arbeiten sie nun intensiv mit dem FBI, dem Justizministerium und internationalen Strafverfolgungsbehörden zusammen, um das Problem eingehender zu untersuchen und Abhilfe zu schaffen.

Der CEO betonte die dringende Notwendigkeit einer Lösung für die tägliche Token-Verteilung und überließ es der Community, eine Entscheidung durch eine Node-Abstimmung zu treffen.

„Unsere internen Kontrollen wurden beeinträchtigt, was zu einem unglücklichen Vorfall führte. Dies war unbeabsichtigt und wir ergreifen sofort Maßnahmen, um solche Vorkommnisse in Zukunft zu verhindern. Wir haben die Ursache des Problems ermittelt und arbeiten mit dem FBI zusammen. Wir bitten das Justizministerium und internationale Strafverfolgungsbehörden, sich darum zu kümmern.“

Weiterlesen

2024-05-21 12:48