Le réseau GalaChain a révélé qu’un attaquant avait exploité une faille entre la vérification des signatures et la protection contre les relectures pour détourner environ 2 milliards de GALA, soit 3 millions de dollars, ainsi que des dizaines d’autres jetons le 18 août. L’attaquant avait collecté 74 signatures réutilisables à partir de transactions échouées sur une période pouvant aller jusqu’à 55 jours, puis a ciblé 59 combinaisons compte-jeton en exécutant 1 066 soumissions à un intervalle médian de 4,5 secondes, drainant 56 comptes dès la première tentative. Le premier transfert non autorisé a eu lieu à 02h21min54 UTC et le pont a été suspendu environ deux heures quarante-sept minutes plus tard à 05h09min19 UTC. Gala Games a corrigé les failles après la pause du pont, et a déposé une plainte auprès du centre de plainte contre la criminalité sur Internet du FBI tout en suivant les fonds sur quatre blockchains.
Source: Lire l’article original

