GANA Payment sufre hackeo de $3.1M tras compromiso de clave privada del propietario

GANA Payment sufrió una brecha de seguridad el 20 de noviembre que resultó en pérdidas superiores a $3.1 millones, según el fundador de SlowMist, Yu Xian. La brecha se originó por la exposición de la clave privada del Owner del contrato Stake de GANA Payment. El atacante empleó técnicas que incluyen explotación de delegación EIP-7702 para eludir la verificación onlyEOA de la función unstake y, al manipular los parámetros de tasa y tarifa, logró retirar cientos de miles de USDT tras depositar solo unos cientos de USDT.