Gala Games, firma stojąca za projektem GameFi, ujawniła 20 marca, że właśnie podjęła działania prawne przeciwko pNetwork, żądając od nich 28 milionów dolarów. Gala wykorzystała ten międzyłańcuchowy most interoperacyjności w inteligentnym łańcuchu BNB.
Sprawa została wszczęta w związku z milionowym oszustwem, które według doniesień miało miejsce w listopadzie 2022 r. w związku z naruszeniem klucza prywatnego.
Naruszenie bezpieczeństwa Gala Games miało miejsce w listopadzie 2022 r., kiedy nielegalny adres portfela wygenerował tokeny GALA o wartości ponad 2 miliardów dolarów i wyrzucił je na PancakeSwap. Spowodowało to znaczny spadek ceny tokenów GALA i pozbawiło pulę płynności 4,5 miliona dolarów.
pNetwork w niedawnym oświadczeniu opisała swój szok po niedawnym posunięciu Gali.
1/4 Chcielibyśmy wyrazić nasze prawdziwe zdziwienie i zaniepokojenie po usłyszeniu niedawnego ogłoszenia przez GALA Games pozwania pNetwork. Chcielibyśmy wyjaśnić, że trzy miesiące temu złożyliśmy już władzom szwajcarskim kompleksowy raport szczegółowo opisujący cały incydent.
— pNetwork 🦜 (@pNetworkDeFi) 20 marca 2023 r
Według badania pośmiertnego opublikowanego przez pNetwork 5 listopada 2022 r. zespół programistów odkrył „błędną konfigurację mostu zasilanego przez pNetwork dla tokena GALA”. W rezultacie potajemnie przejęto własność inteligentnego kontraktu pGALA (wdrożonego na BSC).
Jeśli atakujący straci kontrolę nad inteligentnym kontraktem tokenowym, może utworzyć nowe tokeny lub wprowadzić dowolne zmiany w pGALA.
W dniu 5 listopada 2022 r. Gala stwierdziła, że pNetwork planował zwrócić wszystkie aktywa BNB zebrane w wyniku opróżnienia puli przez białych kapeluszników. Jednak 11 listopada 2022 roku spółka porzuciła te plany. pNetwork stwierdził w wiadomości na Telegramie, że pierwszy etap planu naprawy, obejmujący tokeny GALA, został wykonany, podczas gdy drugi etap, obejmujący tokeny BNB, został wstrzymany.
Gala: zaniedbanie pNetwork doprowadziło do włamania
Zgodnie z twierdzeniami zawartymi w reklamacji, do zdarzenia doszło jako bezpośrednią konsekwencję „niedbalstwa i niedozwolonej ingerencji” ze strony pNetwork. Platforma analityczna blockchain SlowMist stwierdziła 7 listopada 2022 r., że zdarzenie mogło być spowodowane naruszeniem klucza prywatnego w postaci zwykłego tekstu w jednej z trzech inteligentnych kontraktów połączonych z siecią pNetwork na Gala. Według SlowMist każdy w GitHubie może zobaczyć zhakowany klucz prywatny.
Według przedstawiciela sprawozdanie zawiera całe dyskusje i stosowne dokumenty. Przedstawiciel zarzucił także, że zespół Gala Games usunął teksty w ramach swojego udziału w organizowaniu, wspieraniu i rozpowszechnianiu tzw. interwencji białego kapelusza.
W oświadczeniu wydanym niedługo po zdarzeniu pNetwork stwierdził, że jego działania podczas exploita stanowią „manewr białego kapelusza”. Giełda kryptowalut Huobi Global wyraziła wątpliwości co do zasadności ogłoszenia.
Gala Games żąda od pNetwork odszkodowania w wysokości 27,7 miliona dolarów za „wydatki z własnej kieszeni związane z naruszeniem, dalsze odszkodowania za obrażenia, kary karne i inne środki zaradcze” po tym, jak twierdziła, że rzekome naruszenie kosztowało firmę ponad 25 milionów dolarów.
Firma oświadczyła, że wszelkie szkody, pomniejszone o koszty prawne, zostaną zamienione na GALA i spalone, jeśli postępowanie sądowe zakończy się sukcesem. Gala ma również świadomość, że działalność pNetwork wyrządziła krzywdę wielu dodatkowym osobom trzecim i zachęca takie osoby do skontaktowania się z prawnymi przedstawicielami firmy w związku z oskarżeniami firmy.
Twierdzenia nie zostały udowodnione w kontekście prawnym. PNetwork obiecał ścisłą współpracę z władzami szwajcarskimi i udostępnienie wszelkich dodatkowych informacji niezbędnych do rozwiązania tego problemu w najlepszym interesie wszystkich zainteresowanych stron.
