Gala Games, la società dietro il progetto GameFi, ha rivelato il 20 marzo di aver appena avviato un'azione legale contro pNetwork, chiedendo loro 28 milioni di dollari. Gala ha utilizzato questo ponte di interoperabilità cross-chain sulla BNB Smart Chain.
Il caso è stato avviato a causa di una truffa da un milione di dollari avvenuta, secondo quanto riferito, nel novembre 2022 a causa della compromissione di una chiave privata.
Gala Games è stata compromessa nel novembre 2022 quando un indirizzo di portafoglio illegale ha prodotto oltre 2 miliardi di dollari in token GALA e li ha scaricati su PancakeSwap. Ciò ha causato un calo significativo del prezzo dei token GALA e ha drenato 4,5 milioni di dollari dal pool di liquidità.
pNetwork, in una recente dichiarazione, ha descritto il suo shock per la recente mossa di Gala.
1/4 Vorremmo esprimere la nostra genuina sorpresa e preoccupazione nel sentire il recente annuncio da parte di GALA Games di citare in giudizio pNetwork. Ci teniamo a precisare che già tre mesi fa avevamo presentato alle autorità svizzere un rapporto esauriente che dettagliava l'intero incidente.
— pNetwork 🦜 (@pNetworkDeFi) 20 marzo 2023
Secondo uno studio post-mortem pubblicato da pNetwork il 5 novembre 2022, il team di sviluppo ha scoperto una "configurazione errata del bridge basato su pNetwork per il token GALA". Di conseguenza, la proprietà del contratto intelligente pGALA (utilizzato su BSC) è stata rilevata surrettiziamente.
Se un utente malintenzionato perde il controllo del contratto intelligente dei token, potrebbe creare nuovi token o apportare modifiche arbitrarie a pGALA.
Il 5 novembre 2022, Gala ha affermato che pNetwork aveva pianificato di rimborsare tutti gli asset BNB raccolti attraverso il drenaggio whitehat del pool. Tuttavia, l'11 novembre 2022, la società ha abbandonato tali piani. pNetwork ha affermato in un messaggio di Telegram che la prima fase del loro piano di recupero, inclusi i token GALA, è stata completata, mentre la seconda fase, che coinvolge i token BNB, è stata sospesa.
Gala: la negligenza di pNetwork ha portato all’hacking
Secondo quanto sostenuto nella denuncia, l'accaduto sarebbe avvenuto come diretta conseguenza di “negligenza e ingerenza illecita” da parte di pNetwork. La piattaforma di analisi blockchain SlowMist ha dichiarato il 7 novembre 2022 che l'evento potrebbe essere stato causato da una violazione della chiave privata in testo semplice in uno dei tre contratti intelligenti connessi a pNetwork su Gala. Secondo SlowMist, chiunque su GitHub potrebbe vedere la chiave privata compromessa.
Secondo il rappresentante il rapporto contiene interi dibattiti e documenti pertinenti. Il rappresentante ha inoltre affermato che il team dei Gala Games ha cancellato dei testi come parte della loro partecipazione all'organizzazione, al sostegno e alla diffusione del cosiddetto intervento del cappello bianco.
In una dichiarazione rilasciata non molto tempo dopo l’evento, pNetwork ha affermato che le sue azioni durante l’exploit costituivano una “manovra del cappello bianco”. L'exchange di criptovalute Huobi Global ha sollevato preoccupazioni sulla validità dell'annuncio.
Gala Games chiede 27,7 milioni di dollari di danni a pNetwork per "spese vive relative alla violazione, ulteriore risarcimento per infortuni, sanzioni punitive e altri rimedi" dopo aver affermato che la presunta violazione è costata alla società più di 25 milioni di dollari.
L'azienda ha dichiarato che eventuali danni, meno le spese legali, saranno convertiti in $GALA e bruciati se il contenzioso avrà successo. Gala è inoltre consapevole che le attività di pNetwork hanno danneggiato numerose altre terze parti e incoraggia tali parti a contattare i rappresentanti legali dell'azienda in base alle accuse dell'azienda.
Le affermazioni non sono state provate in sede legale. PNetwork ha promesso di operare a stretto contatto con le autorità svizzere e di offrire tutte le ulteriori informazioni necessarie per affrontare questo problema nel migliore interesse di tutte le parti interessate.
