慢雾:pGALA 事件根本原因系私钥明文在 GitHub 泄露
pGALA 事件的根本原因在于 pGALA 代理合约的 Admin 角色的 owner 私钥在 Github 泄漏
作者:Kong
据慢雾区情报,11 月 4 日,一个 BNB Chain 上地址凭空铸造了超 10 亿美元的 pGALA 代币,并通过 PancakeSwap 售出获利,导致此前 GALA 短时下跌超 20%。慢雾将简要分析结果分享如下:
相关信息
pGALA 合约地址
0x7dDEE176F665cD201F93eEDE625770E2fD911990
proxyAdmin 合约地址
0xF8C69b3A5DB2E5384a0332325F5931cD5Aa4aAdA
proxyAdmin 合约原 owner 地址
0xfEDFe2616EB3661CB8FEd2782F5F0cC91D59DCaC
proxyadmin 合约当前 owner 地址
0xB8fe33c4B55E57F302D79A8913CE8776A47bb24C
简要分析
1. 在 pGALA 合约使用了透明代理(Transparent Proxy)模型,其存在三个特权角色,分别是 Admin、DEFAULT_ADMIN_ROLE 与 MINTER_ROLE。
2. Admin 角色用于管理代理合约的升级以及更改代理合约 Admin 地址,DEFAULT_ADMIN_ROLE 角色用于管理逻辑中各特权角色(如:MINTER_ROLE),MINTER_ROLE 角色管理 pGALA 代币铸造权限。
3. 在此事件中,pGALA 代理合约的 Admin 角色在合约部署时被指定为透明代理的 proxyAdmin 合约地址,DEFAULT_ADMIN_ROLE 与 MINTER_ROLE 角色在初始化时指定由 pNetwork 控制。proxyAdmin 合约还存在 owner 角色,owner 角色为 EOA 地址,且 owner 可以通过 proxyAdmin 升级 pGALA 合约。
1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险
2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场
您可能感兴趣
-
黑客、暗网、毒品市场背后的俄罗斯服务商 Aeza Group 遭制裁
梳理 Aeza Group 的背景与运作模式,并结合链上反洗钱与追踪工具 MistTrack 的分析以还原其在犯罪生态中的角色。作者:Lisa&Liz编辑:Liz背景近期,美国财政部外国资产控制办公室
-
中国 Robinhood,数字币交易是富途的大机会吗?
分析师认为,随着香港等地监管环境逐步明朗,富途有望在快速增长的加密货币交易市场中占据重要份额。撰文:鲍奕龙,华尔街见闻摩根士丹利上调富途控股评级,认为加密货币业务有望成为其未来多年的增长引擎。据追风交
-
「买币」美股的 2025:疯狂、溢价与套利
溢价时代,专业交易员眼中的微策略们后续方向。撰文:Jaleel 加六,BlockBeats2025 年的夏天,是加密美股 summer。放眼资本市场,这一年真正的主角不是 Meta,也不是 NVIDI
-
降息预期不变,为何比特币与英伟达市值同创历史新高?
左手英伟达,右手比特币,仍然是本轮牛市的最佳风险投资组合。撰文:Bright,Foresight News7 月 10 日早间,加密货币二级行情在横盘许久后向上突破。BTC 首次突破 112000 大
-
一文读懂「大漂亮」法案对美国各行业意味着什么?
私募基金、煤炭行业因税收优惠条款成为最大赢家,国防预算大幅增加,利好行业承包商。撰文:李笑寅,华尔街见闻美国国会刚刚通过的「大漂亮」法案正在给美国企业界带来一场深刻而复杂的变革。在国会以微弱优势通过后
-
RWA即将进入下一个阶段的当下,Aptos是如何实现弯道超车的?
RWA 作为被市场寄予厚望的赛道, 至今仍未展现出连接传统市场中万亿资产的能力. 根据 rwa.xyz 的数据, 加密行业中 RWA 资产总市值只有 240 亿美元, 这还是在今年上半年猛增 56%
-
对话 Pendle 联合创始人:收益是核心竞争力,目前最关注稳定币
深度了解 Pendle 可持续增长背后的产品、市场策略,以及下一步计划。撰文:深潮 TechFlow本周,Pendle 联合创始人 TN LEE 发文回顾 2025 年上半年 Pendle 所取得的关
-
当 VC 按下卖出键:Polychain、Celestia 与加密世界的财富转移游戏
不要执着于包袱,要热爱科技,要相信一些东西。作者:Pavel Paramonov编译:深潮TechFlow本文讨论了最近的情况 @celestia 和 @polychain 其中 Polychain
- 成交量排行
- 币种热搜榜