Gala Games, la société à l'origine du projet GameFi, a révélé le 20 mars qu'elle venait d'engager une action en justice contre pNetwork, leur réclamant 28 millions de dollars. Gala a utilisé ce pont d'interopérabilité inter-chaînes sur la BNB Smart Chain.
L'affaire a été initiée en raison d'une arnaque d'un million de dollars qui aurait eu lieu en novembre 2022 en raison de la compromission d'une clé privée.
Gala Games a été compromis en novembre 2022 lorsqu'une adresse de portefeuille illégale a produit plus de 2 milliards de dollars de jetons GALA et les a déversés sur PancakeSwap. Cela a provoqué une baisse significative du prix des jetons GALA et drainé 4,5 millions de dollars du pool de liquidités.
pNetwork, dans une déclaration récente, a décrit son choc face à la récente décision de Gala.
1/4 Nous souhaitons exprimer notre véritable surprise et notre inquiétude après avoir entendu l'annonce récente de GALA Games de poursuivre pNetwork. Nous tenons à préciser qu'il y a trois mois, nous avions déjà soumis aux autorités suisses un rapport complet détaillant l'ensemble de l'incident.
– pNetwork 🦜 (@pNetworkDeFi) 20 mars 2023
Selon une étude post-mortem publiée par pNetwork le 5 novembre 2022, l'équipe de développement a découvert une « mauvaise configuration du pont alimenté par pNetwork pour le jeton GALA ». En conséquence, la propriété du contrat intelligent pGALA (déployé sur BSC) avait été subrepticement reprise.
Si un attaquant perd le contrôle du contrat intelligent de jeton, il peut créer de nouveaux jetons ou apporter des modifications arbitraires à pGALA.
Le 5 novembre 2022, Gala a affirmé que pNetwork avait prévu de rembourser tous les actifs BNB collectés grâce à la vidange du pool par Whitehat. Cependant, le 11 novembre 2022, l’entreprise a abandonné ces projets. pNetwork a affirmé dans un message Telegram que la première étape de son plan de récupération, y compris les jetons GALA, avait été accomplie, tandis que la deuxième étape, impliquant les jetons BNB, était en attente.
Gala : la négligence de pNetwork a conduit au piratage
Selon les allégations formulées dans la plainte, l'événement s'est produit comme une conséquence directe de « négligence et ingérence délictuelle » de la part de pNetwork. La plateforme d'analyse blockchain SlowMist a déclaré le 7 novembre 2022 que l'événement pourrait avoir été causé par une violation de clé privée en texte brut dans l'un des trois contrats intelligents connectés à pNetwork sur Gala. Selon SlowMist, n'importe qui sur GitHub pourrait voir la clé privée compromise.
Selon le représentant, le rapport contient l'intégralité des discussions et des documents pertinents. Le représentant a également allégué que l'équipe de Gala Games avait effacé des textes dans le cadre de sa participation à l'organisation, au soutien et à la diffusion de l'intervention dite du chapeau blanc.
Dans un communiqué publié peu de temps après l'événement, pNetwork a déclaré que ses actions lors de l'exploit constituaient une « manœuvre du chapeau blanc ». L'échange de crypto-monnaie Huobi Global a fait part de ses inquiétudes quant à la validité de l'annonce.
Gala Games réclame 27,7 millions de dollars de dommages et intérêts à pNetwork pour « les dépenses personnelles liées à la violation, des indemnisations supplémentaires pour les blessures, des sanctions punitives et d'autres recours » après avoir affirmé que la violation présumée avait coûté à l'entreprise plus de 25 millions de dollars.
Le cabinet a déclaré que tous les dommages, moins les frais juridiques, seront convertis en $GALA et brûlés si le litige aboutit. Gala est également consciente que les activités de pNetwork ont porté préjudice à de nombreux autres tiers et encourage ces parties à contacter les représentants légaux du cabinet conformément aux accusations du cabinet.
Les allégations n’ont pas été prouvées dans un cadre juridique. PNetwork a promis de travailler en étroite collaboration avec les autorités suisses et de fournir toute information supplémentaire nécessaire pour résoudre ce problème dans le meilleur intérêt de toutes les parties concernées.
