Hacker verwandelte 55 Tage gescheiterte Transaktionen in einen 3 Millionen Dollar Master-Key, der GalaChain-Wallets leer saugte
Der August-Angriff auf GalaChain verwandelte gescheiterte Transaktionen in wiederverwendbare Autorisierungen und offenbarte eine Sicherheitsanfälligkeit, die mehrere Prüfungen überstanden hatte.
Die von Gala Games entwickelte Blockchain gab an, dass der Angreifer historische Signaturen aus erfolglosen Transaktionen nutzte, um etwa 2 Milliarden GALA (ca. 3 Millionen Dollar) und Dutzende anderer Token am 18. August aus neun Wallets abzuziehen.
Der Nachbericht vom 14. September beschreibt eine Operation, die vor der ersten unbefugten Übertragung vorbereitet wurde, mit kartierten Salden, automatisierten Einreichungen und einer Schwäche, die sowohl die Signaturverifizierung als auch den Replay-Schutz umfasste.
Gala schloss die Schwachstellen, nachdem die Brücke während des Angriffs angehalten wurde. Der Vorfall wirft nun eine breitere Frage für Blockchain-Betreiber auf: ob Systeme, die auf gültigen Signaturen und von Menschen ausgelösten Notfallkontrollen basieren, schnell genug reagieren können, sobald die Ausbeutung automatisiert wurde.
Gescheiterte Transaktionen wurden zu einem Angriffsinventar
Der Angreifer kam mit 74 wiederholbaren Signaturen, die aus gescheiterten Transaktionen gesammelt wurden, die bis zu 55 Tage zurückreichen, so Gala.
Diese Signaturen wurden mit dem kombiniert, was offenbar detailliertes Wissen über die betroffenen Konten war. Von 59 Konto-Token-Kombinationen, die während des Vorfalls angegriffen wurden, wurden 56 beim ersten Versuch um ihren genauen Saldo geleert. Die vier größten GALA-Positionen wurden in absteigender Reihenfolge innerhalb von 18 Sekunden abgeräumt.
Dieses Muster deutet darauf hin, dass eine Aufklärung stattfand, bevor die Ausbeutung begann, anstatt dass die Kontosalden während des Angriffs Transaktion für Transaktion entdeckt wurden.
Die Ausführung verlief dann schnell. Gala verzeichnete 1.066 Einreichungen mit einem Medianintervall von 4,5 Sekunden, wobei 73,9 % genau einen Block auseinander lagen.
Die historischen Signaturen waren wertvoll, weil GalaChain die EIP-712 Typdatenverifizierung handhabte.
Vor dem Patch akzeptierte der Verifier Typdefinitionen, die mit der Anfrage bereitgestellt wurden, anstatt sie aus der aufgerufenen Operation abzuleiten. Das ermöglichte es, eine Signatur, die ein Set von Feldern abdeckte, vorzulegen, während eine andere Methode mit zusätzlichen Informationen ausgeführt wurde, die der Unterzeichner nie bereitgestellt hatte.
Ein On-Chain-Beispiel zeigt einen TransferToken-Aufruf, der etwa 1,64 Milliarden GALA verarbeitet, obwohl die für die Verifizierung bereitgestellte EIP-712-Struktur eine AddLiquidity-Operation beschrieb. Das Ziel, die Menge und die Tokeninstanz, die für die Übertragung verwendet wurden, lagen außerhalb der signierten Struktur.
Die Signatur selbst war kryptografisch gültig. Das System konnte nicht garantieren, dass der Kontoinhaber die wirtschaftlichen Auswirkungen, die letztendlich erzeugt wurden, autorisiert hatte.
Gala gab an, dass die Ermittler keine Hinweise darauf fanden, dass die privaten Schlüssel, Seed-Phrasen oder Passwörter der betroffenen Benutzer kompromittiert wurden. Diese Schlussfolgerung beruht teilweise auf internen Beweisen, die das Unternehmen nicht veröffentlicht hat.
Eine separate Replay-Schwäche erweiterte den Pool von Signaturen, die der Angreifer verwenden konnte.
GalaChain wies eindeutige Transaktionsschlüssel zu, die verhindern sollten, dass dasselbe signierte Payload mehr als einmal eingereicht wird. Aber wenn eine Transaktion fehlschlug, konnte der Schlüssel zusammen mit den erfolglosen Statusänderungen zurückgesetzt werden.
Die Signatur blieb im öffentlichen Hauptbuch sichtbar, während der Replay-Schlüssel verfügbar blieb.
Gala sagte, dass 57 der 60 historischen Quelltransaktionen, die mit dem Angriff verbunden waren, mindestens eine fehlgeschlagene innere Operation enthielten, während keine vollständig erfolgreich abgeschlossen wurde.
Die Kombination verwandelte effektiv erfolglose historische Anfragen in wiederverwendbare Berechtigungen. Ein Angreifer musste keine Signaturen fälschen oder die privaten Schlüssel hinter jeder angegriffenen Wallet stehlen, da authentische Signaturen bereits on-chain veröffentlicht worden waren.
GALA-Prüfungen verpassten die Interaktion zwischen Sicherheitsmaßnahmen
In der Zwischenzeit hatte die Schwachstelle externe Sicherheitsüberprüfungen vor dem Angriff überstanden.
Gala sagte, dass die relevante Verifizierungslogik während eines autorisierungsfokussierten CertiK-Engagements Ende 2025 und einer SDK-Überprüfung durch Hashlock im Januar untersucht wurde. Keiner identifizierte das Problem mit dem Signaturbereich.
Das Unternehmen hat diese Berichte nicht veröffentlicht, was es schwierig macht zu bestimmen, was jeder Test überprüft hat oder wie umfassend die Interaktion zwischen der Signaturverifizierung und dem Replay-Schutz untersucht wurde.
Bemerkenswerterweise wurde der Replay-Mechanismus selbst nach einem früheren Befund von CertiK eingeführt.
Dieser Schutz könnte eine Wiederverwendung verhindern, nachdem ein Transaktionsschlüssel verbraucht wurde. Der Angreifer vom 18. August fand die Grenze, an der der Schutz nicht mehr galt: fehlgeschlagene Transaktionen, deren signierte Payloads öffentlich geworden waren, während ihre einzigartigen Schlüssel ungenutzt blieben.
Gala änderte daraufhin beide Systeme.
Die Signaturverifizierung leitet nun ihre Typinformationen von der aufgerufenen Operation ab, anstatt einer vom Aufrufer bereitgestellten Definition zu vertrauen. Anfragen enthalten auch Identifikatoren, die Signaturen enger an den Kanal, den Vertrag und die Methode binden, die autorisiert werden, während Ablaufzeitstempel begrenzen, wie lange signierte Payloads gültig bleiben.
Die Replay-Lösung behält einen einzigartigen Transaktionsschlüssel bei, selbst wenn die zugrunde liegende Geschäftsoperation fehlschlägt, wodurch dieselbe historische Anfrage nicht für einen weiteren Versuch verfügbar bleibt.
Diese Patches schließen die beiden Schwächen, die im Nachbericht beschrieben wurden. Sie lösen jedoch nicht das Problem der Reaktionszeit, das auftritt, sobald ein gültig aussehender Angriff bereits im Gange ist.
Die erste verifizierte unautorisierte Übertragung fand um 02:21:54 UTC statt. Gala pausierte die Brücke um 05:09:19 UTC, etwa zwei Stunden und 47 Minuten später, und begann um 05:22, Rollen von der Empfängeradresse zu entfernen.
Das Unternehmen hat nicht bekannt gegeben, wann seine Überwachung die Aktivität erstmals erkannt hat, sodass dieses Intervall nicht als Reaktionszeit behandelt werden kann. Gala gab an, dass Versuche, Vermögenswerte über die Brücke zu bewegen, nach der Pause abgelehnt wurden.
Die Chronologie zeigt jedoch die Diskrepanz, mit der Betreiber konfrontiert sind, sobald die Ausnutzung Maschinen Geschwindigkeit erreicht: Einreichungen können alle paar Sekunden eintreffen, während die Erkennung, Untersuchung und Notfallintervention möglicherweise weiterhin menschliche Entscheidungen erfordern.
Brückenbetreiber stehen vor einem Verteidigungsproblem in Maschinen-Geschwindigkeit
Gala gab an, dass es seitdem pro Identität Ratenlimits, Verhaltensüberwachung für hochpreisige Konten und zusätzliche Überprüfungen für Brückenabhebungen über bestimmten Schwellenwerten hinzugefügt hat.
Diese Maßnahmen verlagern die Sicherheitskontrollen früher im Abwicklungsprozess, wo ungewöhnliche Aktivitäten verlangsamt werden können, bevor Vermögenswerte das System verlassen.
Sie bringen auch Kompromisse mit sich.
Betriebsgebundene Signaturen, Ablaufdaten und Replay-Schlüssel setzen weitgehend die Anweisungen durch, die ein Benutzer tatsächlich unterzeichnet hat. Ratenlimits und Verhaltensauslöser erfordern von den Betreibern, zu entscheiden, was als abnormale Aktivität gilt, während Abhebungen Verzögerungen für legitime Benutzer sowie für böswillige verursachen können.
Gala hat den Angreifer als einen beschrieben, der KI-unterstützte Werkzeuge verwendet, aber diese Einschätzung beruht auf internen Beweisen, die das Unternehmen nicht veröffentlicht hat.
Diese Unterscheidung ist wichtig, da Krypto-Unternehmen zunehmend Sicherheitsbedrohungen im Zusammenhang mit künstlicher Intelligenz formulieren. Für Brückenbetreiber ist das unmittelbarere Problem, ob automatisierte Angreifer gültig aussehende Autorisierungspfade schneller ausnutzen können, als Überwachungssysteme sie identifizieren und eindämmen können.
Gala gab an, dass es eine Beschwerde beim Internet Crime Complaint Center des FBI eingereicht hat und Anfragen zur Bewahrung und Einfrierung an die beteiligten Plattformen gesendet hat, während es die Erlöse über vier Ketten verfolgt.
Die langfristige Herausforderung wird sich nun wahrscheinlich auf den Prüfungsumfang verlagern. Überprüfungen, die die Signaturverifizierung, den Replay-Schutz und die Transaktionsausführung separat testen, könnten Schwachstellen übersehen, die nur auftreten, wenn diese Systeme interagieren.
Für GalaChain müssen zukünftige Prüfungen feststellen, ob ähnliche Autorisierungslücken anderswo in ihrem SDK bestehen.
Für Brückenbetreiber im weiteren Sinne steigen die kommerziellen Kosten, die auf eine menschlich ausgelöste Pause angewiesen sind, mit jedem Block, sobald ein Angreifer mit geernteten Signaturen, kartierten Salden und einer automatisierten Einreichmaschine ankommt.
---Preis
Dieser Inhalt wird nur zu allgemeinen Informationszwecken bereitgestellt und stellt keine finanzielle, Anlage-, Rechts- oder Steuerberatung dar. Alle erwähnten Ereignisse, Prämien, Online-Aktionen oder zugehörige Informationen sollten nicht als Empfehlung, Aufforderung oder Einladung zum Kauf, Verkauf, Handel oder anderweitigem Umgang mit Krypto-Assets betrachtet werden. Krypto-Assets sind sehr volatil und können zu Verlusten führen. Die Verfügbarkeit von WEEX Services, Produkten und zugehörigen Aktionen kann je nach Region unterschiedlich sein. Sie sind dafür verantwortlich sicherzustellen, dass Ihre Teilnahme mit geltenden lokalen Gesetzen und Vorschriften übereinstimmt.
Das könnte Ihnen auch gefallen

Nobel Heroes & AI4SCI Summit 2026 beginnt im Oktober in Singapur

Sha Tianlan hinterfragt die falschen Einnahmen von Unternehmen für verkörperte Intelligenz

Vier Angriffe in drei Tagen: Der Markt steigt, Hacker sind beschäftigter denn je

GalaChain pausiert Cross-Chain-Brücke wegen Sicherheitsvorfalls von 2,9 Millionen USD, 82% der Mittel stammen aus CEO-verbundenem Wallet

Netflix veröffentlicht Trailer zu *Moria*, Serie über Moria Casán

Donald Trump wird das Abendessen der Korrespondenten des Weißen Hauses nach dem Attentat wieder aufnehmen

Dr. Han, der Gründer von Gate, hielt eine Rede beim 13. Jubiläumsdinner: Die Kryptowährungsbranche bewegt sich in eine neue Phase der kollaborativen Integration

Insider: Zhiqing ist zu OKX zurückgekehrt und hat eine Position in der Strategiedepartement des Büros des Präsidenten übernommen

GalaChain kündigt die Erweiterung des Ökosystems an, um nahtlosen Zugang zum Gala-Netzwerk für Solana-, TON- und Ethereum-Assets zu unterstützen

WEEX auf der CONF3RENCE Dortmund 2025 Willkommensgala
Für WEEX ist die Teilnahme an der CONF3RENCE Dortmund ein weiterer wichtiger Schritt in seiner globalen Expansionsstrategie.

WEEX Global Stage: Von Singapur nach Dubai
Von den lebhaften Straßen Hongkongs zu den sonnenbeschienenen Ufern Lissabons, 2025 markiert ein entscheidendes Jahr für WEEX auf der globalen Bühne.

PCE gibt diese Woche den Ton an | WEEX TradFi-Tagesbrief (28.09.2026)
Die globalen Märkte starten am 28.09 in eine Woche mit Konjunkturdaten und Unternehmenszahlen. Am 25.09 ET legte der S&P 500 um 0,51% auf 7,743.41 zu, der Nasdaq stieg um 0,48% und der Dow um 0,93%. Informationstechnologie und Halbleiter entwickelten sich besser; Energiewerte hinkten angesichts sinkender Ölpreise hinterher. Die Rendite der 10-jährigen Anleihe liegt bei etwa 5,15% und die der 30-jährigen bei etwa 5,5%. Die Wahrscheinlichkeit einer Zinserhöhung im Oktober liegt bei rund 64%–66%. Bitcoin wurde zuletzt nahe 84.500 $ gehandelt. Anleger warten auf die PCE-Daten am 30.09 ET und Microns Ausblick.

Bitunix-Analysten: Rekordzufluss aus dem Ausland in US-Aktien, starke Aktien und schwache Anleihen zeigen Preisunterschiede bei Dollar-Vermögenswerten auf

OpenAI bringt persönlichen Assistenten als Antwort auf Meta Muse heraus, Veröffentlichung am Dienstag erwartet

PCE und Beschäftigungszahlen stehen an | WEEX-Wochenmarkt-Highlights (28.09.2026-02.10.2026)

Vitalik über den „Kryptographischen Weltcomputer“: Die evolutionäre Paradigmenwechsel vom Bitcoin-Whitepaper zu Ethereum

Bitget fordert THORChain auf, Hacker zu blockieren, wird jedoch abgelehnt

ONDO-Prognose: Ist 0,60 $ nach den BlackRock-News das nächste Ziel?

Sequoia Capitals geschlossene Präsentation: Von 'Software bereitstellen' zu 'Ergebnisse liefern', neue Logik der KI-Kommerzialisierung und Kapitalbewertung

Aave startet Aktien-Token-Kreditvergabe mit Sicherheiten, USDC-Kreditgeber sehen sich am Wochenende einem Risiko von Kurslücken gegenüber

XPL-Prognose 2026: Kann Plasma nach dem Token-Unlock 0,15 $ erreichen?

Wichtige Nachrichten von letzter Nacht bis heute Morgen (27. September - 28. September)

Gespräch mit Zhao Changpeng: Wir befinden uns immer noch in der frühen Phase des größten Anstiegs von Kryptowährungen

Coinbase-Betrüger erhält bis zu 12 Jahre Haft für einen Kryptowährungsbetrug von 16 Millionen Dollar

Stablecoins und Tokenisierte Einlagen: Banken könnten 230 Milliarden US-Dollar verlieren

Bessent: KI könnte Preisdruck mildern, die Fed sollte eine offene Haltung gegenüber Inflation bewahren

El Salvador Wohnsitz: Die Neue Grenze der Finanzfreiheit

CEO von Anthropic trifft Trump: Was auf dem Spiel steht in der KI

Cosmos sichert 1,23 Millionen gestohlene ATOM, Rückerstattungen warten jedoch auf Governance-Abstimmung







