HTX 關於 GALA 事件的幕後真相

親愛的用戶:

針對今日 pNetwork 關於 GALA 事件的對外聲明,HTX 的聲明如下:

我們認為 pNetwork 此次行為並非所謂的白帽行動,而是以獲利為目的的駭客惡意偷竊攻擊。

三大原因如下:

1. 在與交易所的事前溝通中,pNetwork 團隊從未表示要透過增加發行 Token 的方式來攻擊 GALA 的代幣漏洞,完全隱瞞其攻擊行為,並在聯絡交易所後五十分鐘就利用合約漏洞增加發行 556 億代幣進行攻擊,完全沒有給交易所任何的反應時間。事後調查發現,該漏洞是由於六十七天前,pNetwork 工程師不小心在合約中留下了金鑰,才導致為後續的悲劇留下隱患。

2. 並無證據表明,有人會利用該漏洞進行攻擊,反而是此地無銀三百兩,利用該漏洞攻擊而獲利的人就是 pNetwork 自己。明明可以選擇其他安全的方案,卻在該漏洞已存在六十七天的情況下,pNetwork 團隊急切地選擇在五十分鐘內主動對漏洞發起攻擊,增加發行 556 億代幣砸盤而獲得巨額獲利。倘若是個負責任的專案團隊,大可要求交易所切換到新幣,立刻暫停舊合約的加值及提領,給予所有參與方起碼一天以上的足夠反應時間,並要求 PancakeSwap 的使用者撤回流動性池即可,並無需主動利用漏洞進行增加發行攻擊來獲利,利用漏洞來增加發行毫無正當性與必要性。受到攻擊的期間 pNetwork 獲利超過四百五十多萬美金,同時還有多個關聯地址,在同一時間有預謀的操作獲利超過數百萬美金,累計獲利超過千萬美金,這表明其攻擊的真實目的就是為了獲利。

3. pNetwork 辯解說高達 556 億的 Token 增加發行只是為了套取價值約 40 萬美金的流動性池,此理由毫無根據可言,pNetwork 與 GALA 團隊非常清楚該操作可能造成的毀滅性影響,為何不給第三方任何反應時間卻執意增發 556 億 GALA 砸盤,而且流動性池內的 40 萬美金也是屬於使用者的資金,pNetwork 更無權套取並佔有,可見此舉只是為了掩人耳目、砸盤獲利,以「白帽攻擊」為幌子行駭客攻擊之實,來躲避法律制裁!

此外,我們整理了此次事件中與 HTX 相關的關鍵時間節點如下:

11-04 03:23AM(GMT+8)pNetwork 利用自己的單向聯絡管道與 HTX 聯絡,但沒有提到 pNetwork 準備攻擊漏洞,更沒有說明五十分鐘內即將增發 556 億 GALA 代幣在市場上進行巨額拋售,以及會對無辜的使用者與交易所造成極其重大損失的嚴重後果;
11-04 03:48AM(GMT+8) GALA 團隊確認幣安關閉了 BEP20 GALA 加值和提領,但並未與 HTX 的窗口團隊確認關閉加值和提領等事宜;
11-04 04:13AM(GMT+8) pNetwork 首次增加發行 27,814,200,000 pGALA;
11-04 04:27AM(GMT+8) pNetwork 第二次增加發行 27,814,200,000 pGALA,總發行量達 556 億;
11-04 04:28AM(GMT+8) pNetwork 發佈正式公告,謊稱「其跨鏈橋組態錯誤」而導致 BNB Chain 上憑空鑄造超過 10 億美元的 pGALA 代幣,試圖掩蓋自己就是駭客,且利用漏洞對 GALA 代幣憑空加發行 556 億的事實,持續砸盤數百億獲利的行為顯然已構成違法犯罪。

綜合以上幾點,我們有理由相信:

pNetwork 的行為並非所謂的白帽攻擊,而是以惡意獲利為最終目標的駭客攻擊。這是 pNetwork 團隊策劃且有預謀的駭客攻擊,白帽攻擊只是 pNetwork 團隊為躲避法律制裁而尋求的非法藉口。

在本次事件處理的過程中,GALA 與 pNetwork 團隊均未透過正當溝通程序與 HTX 確認安全可執行性,自作主張並惡意利用管理權限在 BNB Chain 上增加發行超過 556 億 GALA 代幣並帶頭進行拋售。

GALA 與 pNetwork 團隊大可選擇其他更為安全的方式來修復漏洞,以避免悲劇發生,他們卻選擇掩蓋事實真相,在五十分鐘內執行 556 億大規模的 GALA 增加發行攻擊行動,完全是惡意獲利的駭客行徑,這無異於對無辜的使用者和交易平台進行恐怖襲擊,使整個行業都因此遭受了巨大的打擊和牽連。

在此之前,HTX 僅代表受害的使用者,與 pNetwork 團隊進行了長期溝通,以尋求對受害的使用者提供合理的補償,但最終沒有獲得關於後續賠償事宜等正面回覆。

有鑑於 pNetwork 關於 GALA 事件未經確認的單方面聲明與事實嚴重悖離,更對 HTX 的使用者資產安全造成重大傷害,以及專案對自身責任完全逃避的態度,作為全球領先的虛擬資產交易平台,保護使用者的利益、守護使用者資產安全,都是 HTX 創立九年以來最為重視的事情。為實踐對用戶們的承諾,HTX 將率先團結並代表平台內全部的受害使用者,與全球合作夥伴聯手,採取包括集體訴訟,舉案在內的一切法律手段調查和刑事追究 pNetwork 主要管理者於此次事件中應盡的全部責任。

我們呼籲所有利用漏洞獲利的攻擊者們,退回因攻擊而獲利之所得,HTX 願透過 100 萬美金的賞金計畫予以回饋並不再追究其相關法律責任。HTX 將和平台上的每位使用者並肩挺身而出,直到使用者們的合理訴求得到充分回應。

 

HTX

2022年11月6日

 

點選立即下載iOS或Android版APP

HTX 社群

Facebook:https://www.facebook.com/HuobiChinese

Twitter:https://twitter.com/HuobiGlobalzh

Line:https://line.me/ti/g2/wmEDt0DFc6enmOpzmM90uUa_0o7Ksx7CXXKrHw

Telegram:https://t.me/HTX_Chineseofficial

Reddit:https://www.reddit.com/r/HuobiGlobal/

Medium:https://huobiglobal.medium.com/

Discord:https://discord.gg/htx-global

HTX保留可隨時根據任何原因修改、變更或取消此公告的所有權利,恕不另行通知。以上資訊內容僅供參考,HTX對本平台上的任何虛擬資產、產品或促銷活動不做任何推薦或保證。虛擬資產的價格波動較大,投資交易虛擬資產將面臨巨大風險,請詳閱此處的風險警示說明。