Vào ngày 20 tháng 5, một cuộc tấn công vào dự án trò chơi blockchain Gala Games đã khiến hơn 5 tỷ mã thông báo GALA bị đánh cắp hoặc tạo ra bất hợp pháp, gây thiệt hại khoảng 200 triệu USD. Kẻ tấn công, hiện vẫn chưa xác định danh tính, đã khai thác lỗ hổng thông qua địa chỉ quản trị viên để thực hiện hành vi này.
Theo nhà phát triển Solidity 0xquit, kẻ tấn công đã đào được 5 tỷ mã thông báo GALA và có thể còn đào thêm 12 tỷ token trước khi đạt đến giới hạn. Tuy nhiên, địa chỉ này đã bị chặn, buộc kẻ tấn công phải truy cập vào địa chỉ quản trị viên khác nếu muốn tiếp tục trộm cắp.
Dữ liệu giao dịch liên quan đã được ghi nhận trên Etherscan. Molly White từ Web3 Is Going Great cho rằng giá trị thực tế của cuộc tấn công thấp hơn nhiều so với con số 200 triệu USD được đề cập ban đầu, do kẻ tấn công chỉ chuyển đổi khoảng 21 triệu USD giá trị GALA sang ETH trước khi địa chỉ bị đóng băng.
Giá trị của mã thông báo GALA đã giảm mạnh từ 0,048 USD xuống còn 0,038 USD trong vòng chưa đầy hai giờ, tương đương mức giảm hơn 20%. Tuy nhiên, giá đã hồi phục phần nào và đạt 0,043 USD sau đó.
Đây không phải là lần đầu tiên Gala Games gặp phải vấn đề về bảo mật. Vào tháng 11 năm 2021, một cuộc tấn công đã khiến công ty mất 130 triệu USD. Thêm vào đó, năm 2023, công ty cũng gặp tranh chấp pháp lý khi người đồng sáng lập Eric Schiermeyer cáo buộc Wright Thurston, người đồng sáng lập khác, thực hiện vụ trộm.
Vào tháng 11 năm 2023, Gala Games tiếp tục trở thành mục tiêu của một cuộc tấn công trị giá 1 tỷ USD do tin tặc mũ trắng thực hiện. Mặc dù quỹ không bị mất trong vụ việc này, nhưng nó đã gây ra lo ngại và ảnh hưởng tiêu cực đến giá trị của GALA.
0 comments: