یک هکر با بهرهگیری از یک آسیبپذیری پیچیده در زیرساخت GalaChain، بلاکچین اختصاصی اکوسیستم Gala Games، موفق شد در حدود 3 میلیون دلار از کیفپولهای این شبکه برداشت کند. بر اساس گزارش کریپتواسلیت، مهاجم برای رسیدن به این هدف فرآیندی طولانی و بسیار دقیق را طی کرده است؛ او در بازهای 55 روزه، پیاپی تراکنشهایی به شبکه ارسال کرده که همگی بهصورت عمدی با شکست مواجه میشدند. هدف از این تراکنشهای ناموفق، جمعآوری دادههای کافی برای تحلیل الگوی رفتاری سیستم و در نهایت بازسازی یک «کلید اصلی» یا master key بوده است؛ کلیدی که در شرایط عادی باید کاملاً محرمانه و غیرقابل استخراج باشد. با در دست داشتن این کلید، هکر توانست کنترل سطح بالایی روی مکانیزم تأیید تراکنشها یا مدیریت کیفپولها در GalaChain به دست بیاورد و داراییهای کاربران را بدون نیاز به کلیدهای خصوصی آنها منتقل کند. این حمله نمونهای از هکهای «آهسته و پنهان» است که در آن مهاجم بهجای بهرهبرداری آنی از یک باگ، با صبر و تحلیل رفتار سیستم در طول زمان، نقطهضعفی ساختاری را کشف میکند؛ روشی که تشخیص آن برای تیمهای امنیتی بسیار دشوارتر از حملات لحظهای است. GalaChain بهعنوان زیرساخت بلاکچینی پروژههای گیمینگ و NFT گالا (GALA) شناخته میشود و این حادثه بار دیگر نگرانیها درباره امنیت زیرساختهای بلاکچینی مرتبط با پلتفرمهای بازی و دارایی دیجیتال را برجسته کرده است. هرچند مبلغ 3 میلیون دلار در مقایسه با هکهای بزرگ صرافیها رقم چشمگیری نیست، اما روش پیچیده و زمانبر این حمله آن را از نظر فنی برای تحلیلگران امنیت بلاکچین و سرمایهگذاران توکن GALA قابلتوجه میکند. تا لحظه انتشار خبر، جزئیات بیشتری درباره واکنش تیم توسعهدهنده GalaChain یا احتمال بازگرداندن داراییهای سرقتشده منتشر نشده است.
این خبر ترجمه و بازنویسی گزارشی از cryptoslate با عنوان اصلی «Hacker turned 55 days of failed transactions into a $3 million master key that drained GalaChain wallets» است. تحلیل و جمعبندی فارسی از تریدیار است.