후오비는 4월 3일 공식 발표를 통해 갈라게임즈와 pGALA 추가 공격으로 피해를 입은 유저들에 대한 배상금 5000만 달러의 보상안을 완성하기로 합의했다고 밝혔다. 발표에 따르면 이 보상은 Huobi와 Gala Games가 공동으로 부담하며, 그 중 Huobi는 피해를 입은 사용자에 대한 보상으로 2,500만 USD 상당의 현금과 주식을 제공할 예정입니다. 게임 피해 이용자에게는 2500만 달러 상당의 노드 보상도 제공되며, 앞서 언급한 보상 방안은 이번 주 내로 출시될 예정이다.
첫 번째 레벨 제목
pGALA 사건의 진실을 밝히기 위해 Huobi와 Gala Games는 pNetwork를 고소했습니다.
2022년 11월 4일 오전 4시에 다중 체인 라우팅 프로토콜 pNetwork가 BNB 체인의 허공에서 10억 달러 이상의 pGALA 토큰을 발행하고 이를 PancakeSwap에서 판매했기 때문에 GALA 토큰 BNB 체인의 경우 0.04달러에서 0.0000045달러로 바로 떨어졌습니다.
그 후 체인의 GALA 가격과 중앙화 거래소의 가격 차이가 크기 때문에 BNB 체인의 GALA 토큰 구매에 많은 자금이 쏟아져 판매를 위해 중앙화 거래소에 재충전되었습니다. pNetwork의 악의적인 은폐로 인해 Huobi는 알지 못하는 사이에 충전 채널을 제때 닫지 않았고 플랫폼의 GALA 토큰 가격도 US$0.04에서 US$0.0003로 하락하여 관련 사용자와 Huobi에 막대한 손실을 입혔습니다.
후오비는 11월 4일 오전 9시부터 GALA Token 체인의 이상 이벤트 처리 진행 상황을 5회 연속 공지하고, 유저 손실 복구에 최선을 다했습니다. 이에 반해 피네트웍스는 11월 6일 새벽 2시까지 피갈라 사고에 대한 사후분석을 하지 않고, 이용자에게 배분하기로 약속한 부당한 이익을 회피하고 있다.
분석 보고서에 따르면 팀은 11월 4일 오전 1시 52분에 GALA의 pNetwork 크로스 체인 브리지에서 구성 오류를 발견했습니다. 잘못된 구성으로 인해 BSC에 배포된 pGALA 스마트 계약의 소유권이 비밀리에 인수되었습니다. 자금 풀에 포함된 자금은 미화 40만 달러였으며 스마트 계약의 소유권을 획득한 공격자는 당시 어떠한 공격도 시작하지 않았습니다. 같은 날 오전 3시 11분, pNetwork는 Gala Games에 연락하여 교차 체인 브리지 활동을 중단하고 화이트 햇 운영을 통해 pGALA/BNB PancakeSwap 풀을 배수하기로 결정했습니다. 같은 날 오전 4시 13분 pNetwork는 위의 유동성 풀을 고갈시키기 위해 무담보 pGALA 토큰 27,814,200,000개를 발행한 후 무담보 pGALA 토큰 27,814,200,000개를 추가로 발행했습니다.
위에서 언급했듯이 같은 날 오전 4시 28분에 Gala Games와 pNetwork는 문제를 알리기 위해 트윗을 올렸고 커뮤니티 사용자에게 BNB 체인에서 GALA 토큰을 구매하지 말라고 상기시켰습니다. 설득이 효과가 없었던 후, 오전 4시 29분에 pNetwork는 사용자가 추가된 자금 풀에 쏟아지는 것을 방지하기 위해 풀을 계속 배출하기로 결정했습니다. 오전 6시 16분에 Gala Games와 pNetwork는 흐름 풀 배수를 중지하기로 결정했습니다. 지금까지 pNetwork의 드레인 풀에서 12,977 BNB가 인출되었습니다. Huobi가 BNB 체인에서 Gala 재충전 기능을 종료한 것은 오전 7시 3분이 되어서야였습니다.
11월 6일 19시 3분 Huobi의 GALA 사건에 대한 진실 설명 발표에 따르면, pNetwork 팀은 GALA 토큰 취약점을 대량으로 발행하여 공격 행위를 완전히 은폐할 것이라고 밝힌 적이 없습니다. 그리고 거래소에 연락한 후 50분 이내에 계약 허점을 악용하여 556억 개의 토큰을 발행하여 거래소에 대응할 시간을 주지 않고 공격을 수행했습니다. 조사 결과 취약점은 pNetwork 엔지니어가 실수로 67일 전에 계약서에 키를 남겨 두어 후속 비극에 대한 숨겨진 위험을 남겨두었기 때문인 것으로 밝혀졌습니다. 분석 결과 후오비는 pNetwork의 행동이 이른바 화이트햇 공격이나 악의적인 이익을 궁극적인 목표로 하는 해커 공격이 아니라 팀이 법적 제재를 피하기 위해 추구하는 불법적인 변명일 뿐이라고 판단했습니다.
지금까지 사건의 전체 그림이 복원되었습니다. 최종 분석에서 사건은 pNetwork의 과실, 침해 개입 및 의도적 은폐로 인해 발생했습니다.
이전 코인텔레그래프 뉴스에 따르면 GameFi 프로젝트 Gala Games는 3월 20일 BNB 스마트 체인에서 GALA가 사용하는 교차 체인 브리지 pNetwork를 상대로 소송을 제기했다고 발표했습니다. Gala는 pGALA 사건으로 인해 미화 2,500만 달러 이상의 손실이 발생했으며 관련 손실 및 보상금을 지불하기 위해 pNetwork에 미화 2,770만 달러를 청구할 것이라고 밝혔습니다. 소송이 승소하면 손실(법률 비용 제외)은 $GALA로 전환되어 파기됩니다. 동시에 더 관련성이 높은 피해를 입은 제3자는 공동 청구를 위해 법무팀에 연락하도록 초대될 것입니다.
후오비는 현재 Gala Games 법무팀과 접촉했으며 Gala Games와 협력할 예정입니다.
첫 번째 레벨 제목
사용자 이익이 우선인 후오비, PGALA가 새로운 통화 ROCK을 대체할 것이라고 밝혔습니다.
후오비는 이번 사건으로 막대한 손실을 입었지만 여전히 사용자 이익을 최우선으로 생각하며 사용자 자산 보호에 최선을 다하고 있습니다. 초회 공지 및 관련 조치를 통해 이용자 피해를 복구하는 한편, pNetwork, Gala Games 등과도 수차례 소통하며 권익 보호를 위한 법적 조치를 취했습니다. 그러나 pNetwork의 부작위로 인해 책임을 추궁하고 보상을 지불하는 데 많은 시간이 소요될 것이며 이는 피해를 입은 사용자와 플랫폼에 더 큰 손실을 초래할 것입니다.
이에 후오비와 Gala Games는 4개월 간의 협상 끝에 최근 전략적 협력을 발표했으며 Gala 레이어 1 퍼블릭 체인의 통합을 기반으로 Gala의 상위 프로젝트에 고품질 투자 및 통화 상장 지원을 제공할 예정입니다. 협력은 생태계 구축, 브랜드 연계, 프로젝트 개발 및 커뮤니티 합의를 중심으로 수행됩니다. 동시에 생태, 자원, 브랜딩 측면에서 양측의 장점을 살려 pGALA의 추가 발행으로 피해를 입은 이용자에 대한 보상 방안을 공동으로 출시하고, 이용자 피해를 최대한 빨리 복구할 수 있도록 최선을 다하겠습니다. 브랜드 명성을 유지합니다.
다가오는 보상 계획에 대해 후오비 관계자는 “후오비는 새로운 토큰 ROCK(Rock DAO)에 대한 PGALA 토큰의 교환을 지원할 것이며, 환전이 완료되면 전체 네트워크에서 ROCK을 출시할 것”이라고 밝혔다. 토큰은 Gala Games가 시작하고 Huobi 및 Tron과 협력하는 Web3 게임 생태 토큰입니다. 토큰의 총량은 약 60억 2천만 ROCK이며 그 중 14억은 Rock DAO의 예비 자금으로 사용되며 유통 시장에는 절대 진입하지 않고 거버넌스 및 투표에만 사용됩니다.Gala Games는 7억을 보유하고 있으며 Huobi는 7억 1억 보유. 자세한 내용은 공식 공지를 통해 알려드리겠습니다.
pGALA 보상은 처음부터 끝까지 사용자의 이익에 대한 Huobiji Gala Games의 책임과 책임을 반영합니다. 이러한 사건에 직면하여 사용자의 이익을 책임지고 보호할 수 있는 용감한 암호화 업계의 더 많은 교류 및 프로젝트 당사자가 업계의 건전한 발전을 위해 함께 노력하기를 바랍니다.