شکایت ۲۸ میلیون دلاری پروژه گیم فای گالا علیه پینتورک
به گزارش واحد ترجمه ایران دکونومی، در 20 مارس (29 اسفند)، پروژه گیم فای گالا گیمز (GameFi Gala Games) اعلام کرد که اخیراً علیه پینتورک (pNetwork)، پل قابلیت همکاری متقابل زنجیرهای که توسط گالا در زنجیره هوشمند BNB استفاده میشود، شکایت کرده است. نوامبر گذشته (آبان)، گالا گیمز پس از اینکه یک آدرس کیف پول غیرمجاز، بیش از 2 میلیارد دلار در گالا مینت کرد و توکنها در پنکیک سوآپ (PancakeSwap) دامپ شد، 4.5 میلیون دلار از استخر نقدینگی خارج و باعث سقوط قابل توجهی در قیمت توکن گالا شد و مورد سوءاستفاده قرار گرفت.
در این دادخواست ادعا شده است که این حادثه نتیجه “سهل انگاری و تداخل” از سوی پینتوورک بوده است. در 7 نوامبر 2022 (16 آبان 1401)، پلتفرم تجزیه و تحلیل بلاکچین اسلومیست (SlowMist) ادعا کرد که این حادثه ممکن است از نشت کلید خصوصی متن ساده در یکی از سه قرارداد هوشمند وابسته به پینتورک در گالا ناشی شده باشد. همانطور که اسلومیست گفته است کلید خصوصی فاش شده در گیتهاب (GitHub) به صورت عمومی قابل مشاهده بود.
“دعوی قضایی بیان میکند که پینتورک اعتراف کرد که هنگام استقرار این پل پیگالا (pGALA) به اشتباه یک کلید حاکمیتی را فاش کرده است، که بعداً چنین کلیدی توسط مهاجم برای نقض قرارداد پیگالا در زنجیره BNB استفاده شد.
در بیانیهای به کوین تلگراف، نماینده پینتورک اظهار داشت:
“به عنوان تیم پینتورک، مایلیم با شنیدن اعلامیه اخیر پروژه گالا گیمز برای شکایت از پینتورک، نگرانی واقعی خود را ابراز کنیم. مایلیم توضیح دهیم که سه ماه پیش، گزارش جامعی را به سازمان ارائه کرده بودیم. مقامات سوئیسی جزئیات کل حادثه را شرح میدهند.”
این نماینده گفت که این گزارش شامل مکالمات کامل و اسناد مربوطه است و ادعا کرد که تیم گالا گیمز پیامها را در نقش خود در برنامهریزی، حمایت و برقراری ارتباط به اصطلاح مداخله کلاه سفید (white hat) حذف کرده است. پینتورک مجدداً تأکید کرد: ما در این زمینه کاملاً شفاف و با مسئولان همکاری داشتهایم و اعتقاد راسخ داریم که حقیقت آشکار خواهد شد. مدت کوتاهی پس از این حادثه، پینتورک ادعا کرد که فعالیت آن در طول این سوءاستفاده یک “حرکت کلاه سفید” بوده است. این بیانیه توسط صرافی ارزهای دیجیتال هیوبی گلوبال (Global Huobi) به چالش کشیده شده است.
گالا گیمز ادعا میکند که نقض ادعایی منجر به بیش از 25 میلیون دلار خسارت شده است و به دنبال 27.7 میلیون دلار از پینتورک برای “هزینههای خارجی به دلیل نقض، غرامت اضافی برای خسارات و سایر تسهیلات است.”
“در صورت موفقیت در این دعوی، گالا اعلام کرده است که هر گونه خسارت، کمتر از هزینههای قانونی، به توکن GALA تبدیل و سوزانده میشود. گالا همچنین از آسیبی که اقدامات پینتورک برای بسیاری از اشخاص ثالث دیگر ایجاد کرده، آگاه است و از این افراد دیگر دعوت میکند.
در یک تجزیه و تحلیل پس از این اتفاق مورخ 5 نوامبر 2022 (14 آبان 1401)، پینتورک اظهار داشت که “پیکربندی نادرست پل مبتنی بر پینتورک برای توکن گالا توسط تیم توسعهدهنده متوجه شد و مالکیت قرارداد هوشمند پیگالا (استقرار در تاریخ زنجیره هوشمند بایننس (BSC)) به دلیل پیکربندی نادرست به طور مخفیانه تصرف شده بود:
از دست دادن مالکیت قرارداد هوشمند توکن، این امکان را برای مهاجم ایجاد میکند که توکنهای جدیدی را ایجاد کند و پیگالا را به دلخواه تغییر دهد.
علاوه بر این، پینتوورک نوشت:
در واقع هیچ هکی توسط کسی که در حال حاضر مالکیت آن قرارداد هوشمند را حفظ کرده، انجام نشده است؛ اما این وضعیت یک خطر امنیتی بالا را مطرح میکند که باید به سرعت کاهش مییافت.
گالا همچنین ادعا کرد که در 5 نوامبر 2022 (14 آبان 1401)، پینتورک طرحی برای بازگرداندن کامل داراییهای BNB جمعآوری شده از تخلیه کلاه سفید از استخر طراحی کرده است، اما ظاهراً در 11 نوامبر 2022 (20 آبان 1401) این طرح را ادامه نداده است. در یک پست تلگرامی، پینتورک گفت که بخش اول طرح بازیابی خود شامل توکنهای گالا تکمیل شده است، اما بخش دوم مربوط به توکنهای BNB هنوز در حالت تعلیق است.
ما اولین جلسهای را با وزیر عامه شهر لوگانوی سوئیس (Lugano)، برای بحث در مورد حادثه در 8 فوریه (19 بهمن) داشتیم. بحث همچنان ادامه دارد و انتظار داریم در هفتههای آینده پیشرفتهایی حاصل شود.
هیچ یک از اتهامات در دادگاه ثابت نشده است. پینتورک اعلام کرد که به همکاری نزدیک با مقامات سوئیسی ادامه خواهد داد و هرگونه اطلاعات بیشتر را در صورت نیاز به منظور حل و فصل این موضوع در راستای منافع همه طرفهای درگیر ارائه خواهد کرد.
سلب مسئولیت: تلاش ایران دکونومی مبتنی بر ارائه محتوای مفید صرفاً جهت افزایش آگاهی مخاطب است و توصیه مالی محسوب نمیگردد.
مترجم: مهدی گچلو
ویراستار: تارا هدایتی
منبع:Cointelegraph