GANA Payment verliert 3,1 Mio. USD durch kompromittierten Owner Private Key

GANA Payment erlitt am 20. November eine Sicherheitsverletzung mit Verlusten von über 3,1 Mio. USD, wie SlowMist-Gründer Yu Xian mitteilte. Die Verletzung resultierte aus der Offenlegung des Owner Private Key für GANAs Stake-Vertrag. Der Angreifer nutzte Techniken wie EIP-7702 Delegate Exploitation, um die onlyEOA-Verifizierung der Unstake-Funktion zu umgehen. Durch Manipulation der Rate- und Fee-Parameter konnte der Angreifer Hunderttausende USDT unstaken, nachdem er nur wenige Hundert USDT gestakt hatte.