Gravity Bridge стал жертвой кросс-чейн взлома безопасности на сумму $5,4 млн

Gravity Bridge стал жертвой кросс-чейн взлома безопасности на сумму $5,4 млн
  • Gravity Bridge потерял 5,4 млн долларов после предполагаемой кражи ключа, сообщили фирмы по безопасности.
  • Злоумышленники быстро вывели средства через биржи, однако в их кошельке осталось более 4 млн долларов в ETH.
  • Атаки на кросс-чейн-мосты продолжаются, увеличивая убытки до 328,6 млн долларов за восемь инцидентов в 2026 году.

Gravity Bridge потерял около 5,4 миллиона долларов после предполагаемого компрометации ключа подписи, согласно отчету компании по безопасности PeckShieldAlert. Атака затронула кросс-чейн-мост, соединяющий Ethereum и экосистему Cosmos, позволив злоумышленнику вывести несколько цифровых активов и быстро вывести часть средств.

В сообщении в X PeckShieldAlert заявил, что украденные активы включали 4,3 миллиона долларов в USDC, 274 ETH на сумму около 553 000 долларов, 434 000 долларов в USDT и примерно 64 000 долларов в токенах PAYG. Злоумышленник направил часть средств через ChangeNow и Binance вскоре после кражи. Однако данные блокчейна показывают, что в кошельке по-прежнему находится более 2100 ETH на сумму около 4,2 миллиона долларов.

Взлом добавляется к растущему списку атак на кросс-чейн-мосты, которые остаются одной из наиболее привлекательных целей в децентрализованных финансах, поскольку они содержат большие пулы заблокированных активов.

Аналитики указывают на возможное компрометирование ключа контракта

Ранние выводы блокчейн-следователей указывают на возможное компрометирование ключа контракта Gravity Bridge. Ончейн-аналитик Specter заявил, что взлом, по-видимому, позволил украсть около 5,4 миллиона долларов из протокола.

«Похоже, что ключ контракта моста @gravity_bridge мог быть скомпрометирован, что привело к краже 5,4 млн долларов», — написал Specter в X.

Specter также определил два адреса кошельков, связанных с инцидентом, и заявил, что злоумышленник начал выводить средства почти сразу после кражи. «Злоумышленник немедленно начал отмывать украденные средства после кражи», — написал он. Несмотря на эти переводы, данные блокчейна показывают, что основной адрес по-прежнему содержит криптовалюту на сумму более 4 миллионов долларов.

Cyvers Alerts сообщил о схожих выводах. Фирма по безопасности блокчейна обнаружила серию подозрительных транзакций, связанных с Gravity Bridge, и оценила убытки примерно в 5,4 миллиона долларов. По данным Cyvers, злоумышленник конвертировал украденные активы в ETH, прежде чем направить часть средств через ChangeNow, что часто используется для усложнения отслеживания украденной криптовалюты.

Эксплуатация мостов продолжается в DeFi

Атака на Gravity Bridge происходит на фоне растущей тенденции кибератак на кросс-чейн-мосты, которые являются одними из самых уязвимых звеньев в DeFi. По данным PeckShield, только в этом году произошло восемь инцидентов безопасности, связанных с мостами, которые привели к убыткам на сумму почти 328,6 миллиона долларов.

Атаки продолжаются на несколько крупных проектов. 18 мая хакеры украли около 11,5 миллиона долларов с моста Verus-Ethereum после того, как перед эксплойтом появилась активность финансирования, связанная с Tornado Cash. Ранее в этом году отдельные инциденты затронули Drift Protocol и адаптер LayerZero от KelpDAO, а также хакеры атаковали мост Shibarium.

Источник