駭客利用 55 天前的失敗交易漏洞,從 GalaChain 錢包竊取 300 萬美元
GalaChain 於 8 月 18 日遭受攻擊,駭客利用長達 55 天的失敗交易中收集的 74 個可重放簽名,繞過簽名驗證與重放保護機制。攻擊者精確掌握帳戶餘額,在 18 秒內清空了四個最大的 GALA 持倉,共竊取約 20 億枚 GALA(約 300 萬美元)及多種代幣。Gala Games 表示該漏洞源於 EIP-712 驗證方式的缺陷,目前已修復並暫停跨鏈橋。
摘要由 AI 依據原文撰寫,並非投資建議。