Skip to content
e-Valiuta.lt
  • Prekyba
  • Straipsniai
  • Naujienos
Get Started
e-Valiuta.lt

„GalaChain“ 2 milijardų GALA išnaudojimas prasidėjo nuo nepavykusių sandorių

ByAdministratorius 2026-09-17

„GalaChain“ rugpjūčio mėnesio išnaudojimas nesėkmingus sandorius pavertė pakartotinai naudojamu autorizavimu, atskleidė saugumo trūkumą, kuris išgyveno daugybę auditų.

„Gala Games“ sukurta blokų grandinė teigia, kad užpuolikas panaudojo istorinius nesėkmingų sandorių parašus, kad rugpjūčio 18 d. iš devynių piniginių nusausintų apie 2 milijardus GALA (apie 3 mln. USD) ir dešimtis kitų žetonų.

Rugsėjo 14 d. pomirtiniame dokumente pavaizduota operacija, parengta prieš pirmąjį neteisėtą perdavimą, su susietais likučiais, automatizuotais pateikimais ir trūkumais, apimančiais parašo patikrinimą ir pakartojimo apsaugą.

„Gala“ ištaisė trūkumus, kai atakos metu pristabdė savo tiltą. Šis incidentas dabar kelia platesnį klausimą blokų grandinės operatoriams: ar sistemos, sukurtos remiantis galiojančiais parašais ir žmogaus sukeltos avarinės kontrolės priemonės, gali pakankamai greitai reaguoti, kai išnaudojimas bus automatizuotas.

Nepavykusios operacijos tapo atakų inventoriumi

Užpuolikas atvyko su 74 pakartojamais parašais, surinktais iš nepavykusių sandorių, trunkančių net 55 dienas, sakė Gala.

Tie parašai buvo susieti su išsamiomis žiniomis apie paveiktas sąskaitas. Iš 59 sąskaitų žetonų kombinacijų, nutaikytų per incidentą, 56 buvo nusausintos dėl tikslaus balanso per pirmąjį bandymą. Keturios didžiausios GALA pozicijos buvo užimtos mažėjančia tvarka per 18 sekundžių.

Šis modelis rodo, kad žvalgyba įvyko prieš pradedant eksploatavimą, o ne sąskaitos likučiai buvo aptikti po operacijos atakos metu.

Tada vykdymas vyko greitai. „Gala“ užfiksavo 1 066 pateikimus 4,5 sekundės vidutiniu intervalu, o 73,9% atsiuntė vieno bloko atstumu.

Istoriniai parašai buvo vertingi dėl to, kaip „GalaChain“ tvarkė EIP-712 įvestų duomenų patikrinimą.

Prieš pataisą tikrintojas priėmė su užklausa pateiktus tipo apibrėžimus, o ne išvedė juos iš iškviestos operacijos. Tai leido pateikti parašą, apimantį vieną laukų rinkinį, o kitas metodas buvo vykdomas naudojant papildomą informaciją, kurios pasirašantis asmuo niekada nebuvo įsipareigojęs.

Vienas grandinės pavyzdys rodo a TransferToken skambučių apdorojimas apie 1,64 milijardo GALA, nors EIP-712 struktūra, pateikta patikrinti, aprašyta AddLiquidity operacija. Paskirties vieta, kiekis ir prieigos rakto egzempliorius, kurį naudojo perkėlimas, buvo už pasirašytos struktūros ribų.

Pats parašas kriptografiškai galiojo. Sistema negalėjo garantuoti, kad sąskaitos turėtojas davė leidimą dėl ekonominio poveikio.

Gala teigė, kad tyrėjai nerado jokių įrodymų, kad paveiktų vartotojų privatūs raktai, pradinės frazės ar slaptažodžiai buvo pažeisti. Ši išvada iš dalies grindžiama vidiniais įrodymais, kurių bendrovė nepaskelbė.

Atskiras pakartojimo trūkumas išplėtė parašų, kuriuos galėjo panaudoti puolėjas, sąrašą.

„GalaChain“ priskyrė unikalius operacijų raktus, skirtus sustabdyti tos pačios pasirašytos naudingos apkrovos pateikimą daugiau nei vieną kartą. Tačiau kai operacija nepavyko, raktas gali grįžti atgal kartu su nesėkmingais būsenos pakeitimais.

Parašas liko matomas viešoje knygoje, o atkūrimo raktas liko pasiekiamas.

Gala teigė, kad 57 iš 60 istorinių šaltinių operacijų, susijusių su išnaudojimu, buvo bent viena nesėkminga vidinė operacija, o nė viena nebuvo visiškai sėkmingai užbaigta.

Šis derinys nesėkmingas istorines užklausas pavertė pakartotinai naudojamais leidimais. Užpuolikui nereikėjo klastoti parašų ar vogti privačių raktų, esančių už kiekvienos tikslinės piniginės, nes autentiški parašai jau buvo paskelbti tinkle.

GALA auditai praleido apsaugos priemonių sąveiką

Tuo tarpu pažeidžiamumas išliko išorinės saugumo peržiūros prieš ataką.

Gala teigė, kad atitinkama patvirtinimo logika buvo išnagrinėta 2025 m. pabaigoje vykdant į autorizaciją orientuotą „CertiK“ užduotį ir sausio mėn. Hashlock peržiūrint SDK. Nei vienas, nei kitas nenustatė parašo apimties problemos.

Bendrovė tų ataskaitų nepaskelbė, todėl sunku nustatyti, ką kiekviena peržiūra išbandė arba kaip išsamiai išnagrinėjo parašo tikrinimo ir pakartojimo apsaugos sąveiką.

Katalizatorius

Kas juda kriptovaliuta. Kodėl tai svarbu.

Gaukite svarbiausias „CryptoSlate“ istorijas ir ką žiūrėti toliau.

Paskelbta „Substack“.

Septynias dienas per savaitę. Atsisakyti prenumeratos bet kada.

Oi, panašu, kad kilo problema. Bandykite dar kartą.

Patikrinkite gautuosius.

Jūsų registracijos užklausa išsiųsta. Jei reikia patvirtinimo, sekite el. laišką iš Substack.

Jei nematote, pažiūrėkite į šlamštą ar reklamas.

Pažymėtina, kad pats atkūrimo mechanizmas buvo pristatytas po ankstesnio CertiK atradimo.

Ši apsauga gali užkirsti kelią pakartotiniam naudojimui, kai operacijos raktas buvo sunaudotas. Rugpjūčio 18 d. užpuolikas rado ribą, kur nustojo veikti apsaugos priemonės: nepavykusios operacijos, kurių pasirašyti naudingieji kroviniai tapo vieši, o jų unikalūs raktai liko nepanaudoti.

Vėliau „Gala“ pakeitė abi sistemas.

Parašo tikrinimas dabar gauna savo tipo informaciją iš iškviečiamos operacijos, o ne pasitikėdamas skambintojo pateiktu apibrėžimu. Į užklausas taip pat įtraukiami identifikatoriai, kurie parašus glaudžiau susieja su kanalu, sutartimi ir autorizuojamu metodu, o galiojimo laiko žymos riboja, kiek laiko galioja pasirašyti naudingieji kroviniai.

Pakartotinis pataisymas išlieka unikalus operacijos raktas, net jei pagrindinė verslo operacija nepavyksta, todėl ta pati istorinė užklausa negali likti pasiekiama kitam bandymui.

Tie lopai pašalina du trūkumus, aprašytus pomirtinėje. Jie neišsprendžia atsako laiko problemos, kuri iškyla, kai jau vyksta pagrįstai atrodanti ataka.

Pirmasis patvirtintas neteisėtas perkėlimas įvyko 02:21:54 UTC. Gala pristabdė tiltą 05:09:19 UTC, maždaug po dviejų valandų ir 47 minučių, ir pradėjo šalinti vaidmenis iš gavėjo adreso 05:22.

Bendrovė neatskleidė, kada jos stebėjimas pirmą kartą aptiko veiklą, todėl šis intervalas negali būti traktuojamas kaip reakcijos laikas. Gala sakė, kad bandymai perkelti turtą per tiltą buvo atmesti po pauzės.

Vis dėlto chronologija rodo skirtumus, su kuriais susiduria operatoriai, kai eksploatacija pasiekia mašinos greitį: pareiškimai gali būti pateikiami kas kelias sekundes, o aptikimui, tyrimui ir skubiam įsikišimui vis tiek gali prireikti žmogaus sprendimų.

Tiltų operatoriai susiduria su mašinos greičio gynybos problema

Gala teigė, kad nuo to laiko pridėjo tapatybės normų limitus, didelės vertės sąskaitų elgsenos stebėjimą ir papildomą peržiūrą, ar laikinai pašalinama, viršijanti tam tikras ribas.

Dėl šių priemonių saugumo kontrolė perkeliama anksčiau atsiskaitymo procese, kai neįprasta veikla gali būti sulėtinta prieš išleidžiant turtą iš sistemos.

Jie taip pat įveda kompromisus.

Su operacijomis susiję parašai, galiojimo terminai ir pakartojimo klavišai iš esmės vykdo instrukcijas, kurias vartotojas iš tikrųjų pasirašė. Kainos ribos ir elgsenos paleidikliai reikalauja, kad operatoriai nuspręstų, kas yra neįprasta veikla, o atšaukimo sulaikymas gali atidėti teisėtus ir kenkėjiškus vartotojus.

„Gala“ apibūdino užpuoliką kaip naudojantį dirbtinio intelekto įrankius, tačiau šis vertinimas remiasi vidiniais įrodymais, kurių bendrovė nepaskelbė.

Susiję skaitymai

Ar AI agentai padarė visą 148 milijardų dolerių vertės DeFi sektorių nesaugų?

Šis skirtumas yra svarbus, nes kriptovaliutų įmonės vis dažniau kelia grėsmes saugumui dėl dirbtinio intelekto. Tilto operatoriams aktualesnė problema yra tai, ar automatizuoti užpuolikai gali greičiau išnaudoti tinkamai atrodančius prieigos kelius, nei stebėjimo sistemos gali juos nustatyti ir sulaikyti.

„Gala“ pranešė, kad pateikė skundą FTB skundų dėl nusikaltimų internete centrui ir išsiuntė atitinkamoms platformoms prašymus išsaugoti ir įšaldyti, nes seka pajamas per keturias grandines.

Tikėtina, kad ilgalaikis iššūkis pereis prie audito apimties. Apžvalgose, kuriose atskirai tikrinamas parašo tikrinimas, pakartojimo apsauga ir operacijų vykdymas, gali būti nepastebėti pažeidžiamumai, kurie atsiranda tik toms sistemoms sąveikaujant.

„GalaChain“ būsimi auditai turės nustatyti, ar panašių įgaliojimų spragų liko kitur SDK.

Tilto operatoriams, plačiau, komercinės sąnaudos, susijusios su žmogaus sukelta pauze, didėja su kiekvienu bloku, kai atvyksta užpuolikas su surinktais parašais, susietais likučiais ir automatiniu pateikimo varikliu.

Navigacija tarp įrašų

Previous Previous
Trilijonų žetonų eros atrakinimas: B.AI pasaulinis atsiskaitymo sluoksnis agentų ekonomikai
NextContinue
Nuo informacijos iki veiksmo: MEXC atnaujina dirbtinį intelektą per visą prekybos kelionę

Similar Posts

  • Ši akcinė bendrovė dabar kontroliuoja 18% „Zcash“ kasybos energijos po 33 mln.
    cryptoslate

    Ši akcinė bendrovė dabar kontroliuoja 18% „Zcash“ kasybos energijos po 33 mln.

    ByAdministratorius 2026-08-19

    „Cypherpunk Technologies“ įsigijo maždaug 18% „Zcash“ kasybos galios sudarydama 33,33 mln. Rugpjūčio 18 d. akcinė bendrovė atskleidė, kad iš „Moria Mining“, „Winklevoss Treasury Investments“ (WTI) filialo, nusipirko 4 902 kasybos mašinas. Laivynas generuoja apie 4,2 GSol/s trijose JAV vietose, todėl „Cypherpunk“ yra didžiausio pasaulyje aktyvaus „Zcash“ kasybos laivyno operatorė. Įsigijimas taip pat paverčia „Cypherpunk“ „Zcash“…

    Read More Ši akcinė bendrovė dabar kontroliuoja 18% „Zcash“ kasybos energijos po 33 mln.Continue

  • Strategija ir „Robinhood“ valdo 4,5 mlrd. USD GRNY ETF
    cryptoslate

    Strategija ir „Robinhood“ valdo 4,5 mlrd. USD GRNY ETF

    ByAdministratorius 2026-09-06

    4,5 milijardo JAV dolerių vertės JAV didelės kapitalizacijos fondo portfelio viršuje dabar yra dvi kriptovaliutų jautrios įmonės. „Fundstrat Granny Shots“ JAV didelės kapitalizacijos fondo ETF rugsėjo 4 d. akcijų apžvalgoje užėmė pirmąją vietą „Bitcoin“ iždo bendrovė „Strategy“ (MSTR) – 3,02 proc., o mažmeninės prekybos finansų platforma „Robinhood Markets“ (HOOD) – antrąją – 2,99 proc. Kartu…

    Read More Strategija ir „Robinhood“ valdo 4,5 mlrd. USD GRNY ETFContinue

  • Naujasis Hampšyras atmetė 100 mln. USD Bitcoin garantuotą obligaciją
    cryptoslate

    Naujasis Hampšyras atmetė 100 mln. USD Bitcoin garantuotą obligaciją

    ByAdministratorius 2026-07-102026-07-10

    Naujojo Hampšyro taryba 3:2 balsais atmetė 100 mln. USD Bitcoin užtikrintą savivaldybės obligaciją, sustabdydama ambicingą kriptovaliutų finansavimo projektą. Sprendimas rodo, kad net institucinis BTC vis dar susiduria su politine ir reguliacine rizika.

    Read More Naujasis Hampšyras atmetė 100 mln. USD Bitcoin garantuotą obligacijąContinue

  • „Pyth Network“ API pertvarkymas grasina užšaldyti nepataisytas išmaniąsias sutartis 300 „DeFi“ protokolų
    cryptoslate

    „Pyth Network“ API pertvarkymas grasina užšaldyti nepataisytas išmaniąsias sutartis 300 „DeFi“ protokolų

    ByAdministratorius 2026-08-27

    Kripto kainų orakulas „Pyth Network“ praleido dokumentais nurodytą 16:00 UTC terminą rugpjūčio 26 d., todėl kūrėjams, kurie tiesiogiai skambina į „Hermes“ kainų pristatymo paslaugą, taikomas naujas reikalavimas: jų užklausoms dabar reikia API rakto. Pagal Pyth perkėlimo vadovą žmonėms, kurie naudoja protokolą, kuriame jau integruotas orakulas, nereikia imtis tiesioginių veiksmų. Pythas dokumentavo, kad esama hermes.pyth.network adresas…

    Read More „Pyth Network“ API pertvarkymas grasina užšaldyti nepataisytas išmaniąsias sutartis 300 „DeFi“ protokolųContinue

  • AI aptiktų klaidų puolimas priverčia „Bitcoin Core Lightning“ į slaptą 14 dienų avarinį blokavimą.
    cryptoslate

    AI aptiktų klaidų puolimas priverčia „Bitcoin Core Lightning“ į slaptą 14 dienų avarinį blokavimą.

    ByAdministratorius 2026-08-27

    „Core Lightning“ kūrėjai paprašė mazgų operatorių priimti saugumo sprendimą prieš visapusiškai įvertinant grėsmę. Rugpjūčio 23 d. „Stacker News“ paskelbtame pranešime operatoriai raginami įdiegti naujus dvejetainius failus, kurie ištaisytų kelis praneštus pažeidžiamumus. CLN liepė operatoriams, kurie atsisako atnaujinimo, paleisti savo mazgus neprisijungus, o komanda planuoja dvi savaites laikyti technines detales embargas. CLN planuoja pridėti komandos parašus…

    Read More AI aptiktų klaidų puolimas priverčia „Bitcoin Core Lightning“ į slaptą 14 dienų avarinį blokavimą.Continue

  • Ontologija verčia skubiai atnaujinti mazgą iš naujo paleidus grandinę, kurią nukentėjo kenkėjiška veikla
    cryptoslate

    Ontologija verčia skubiai atnaujinti mazgą iš naujo paleidus grandinę, kurią nukentėjo kenkėjiška veikla

    ByAdministratorius 2026-09-03

    Ontology teigė, kad jos pagrindinis tinklas atnaujino įprastą veikimą rugsėjo 2 d. po avarinės saugos pauzės ir liepė kiekvienam sinchronizavimo mazgo operatoriui atnaujinti į 3.1.5 versiją. Sinchronizavimo mazgai yra infrastruktūra, kuri savo blokų grandinės kopiją sinchronizuoja su tinklu. Pranešime apie atkūrimą sakoma, kad naujoji programinė įranga reikalinga, kad būtų palaikomas suderinamumas su atkurta grandine ir…

    Read More Ontologija verčia skubiai atnaujinti mazgą iš naujo paleidus grandinę, kurią nukentėjo kenkėjiška veiklaContinue

Parašykite komentarą Atšaukti atsakymą

El. pašto adresas nebus skelbiamas. Būtini laukeliai pažymėti *

© 2026 e-Valiuta.lt - WordPress Theme by Kadence WP

Facebook FacebookLinkedin LinkedinYouTube YouTubeInstagram Instagram
  • Prekyba
  • Straipsniai
  • Naujienos