Gravity Bridge puente cruzado de cadena a cadena con 5.4 millones de dólares vaciados, el contrato casi en ceros

Según el analista en cadena Specter, se ha detectado que la clave del contrato de puente del ecosistema Cosmos, Gravity Bridge, posiblemente ha sido comprometida, resultando en el robo de aproximadamente 5.4 millones de dólares en activos, incluyendo 4.3 millones de USDC, 274 WETH, 434,000 USDT y aproximadamente 64,000 dólares en PAYG. El saldo restante del contrato es de solo unos 85,000 dólares, casi en cero.
(Resumen previo: La clave privada del desplegador de StakeDAO fue comprometida, y los atacantes acuñaron 5.4 billones de vsdCRV en Arbitrum de la nada)
(Información adicional: ¿Se ha convertido DeFi en un jardín de hackers? 13 ataques en un mes, 630 millones de dólares en pérdidas)

Resumen clave

  • La clave del contrato de puente de Gravity Bridge fue comprometida, robándose unos 5.4 millones de dólares en activos, dejando solo 85,000 dólares en saldo
  • Los activos robados incluyen 4.3 millones de USDC, 274 WETH, 434,000 USDT y 64,000 dólares en PAYG
  • Segundo incidente de compromiso de clave privada en DeFi en tres días, con pérdidas acumuladas por ataques de puente en 2026 que superan los 328 millones de dólares

El analista en cadena Specter emitió una alerta hoy (30/5), señalando que la antigua puente de Cosmos, Gravity Bridge, podría haber sido comprometida, y los atacantes ya han movido aproximadamente 5.4 millones de dólares en activos desde el contrato. Según registros en Etherscan, el saldo del contrato en la versión de Ethereum de Gravity Bridge actualmente es de solo unos 85,000 dólares, casi en cero.

Cuatro activos transferidos en una sola operación

Los activos robados detallados son 4.3 millones de USDC (aproximadamente el 79.6%), 274 WETH (unos 556,000 dólares), 434,000 USDT y unos 64,000 dólares en PAYG.

Las direcciones involucradas son 0x7B58…da1F9 y 0x4d3c…C7A47. Los registros en cadena muestran que la primera dirección recibió fondos de Binance hace aproximadamente 7 horas y luego transfirió los fondos a la segunda dirección. Actualmente, la segunda dirección posee aproximadamente 2,065 ETH (unos 4.16 millones de dólares), indicando que los atacantes ya han convertido parte de los activos robados a ETH.

Gravity Bridge fue uno de los primeros proyectos de puente entre cadenas en el ecosistema Cosmos, encargado de conectar activos entre Cosmos y Ethereum. El modelo de seguridad del contrato en Ethereum requiere en teoría más de dos tercios de los validadores firmando para transferir fondos, por lo que la filtración de la clave significa que los atacantes podrían haber eludido esta protección multisig.

Dos incidentes en tres días, la clave privada se convierte en el principal asesino de DeFi

Este es ya el segundo incidente de compromiso de clave en tres días. El 27 de mayo, la clave privada del desplegador de StakeDAO también fue comprometida, y los atacantes, mediante la reconfiguración de nodos de paridad en LayerZero v2, acuñaron más de 5.4 billones de vsdCRV en Arbitrum y lo intercambiaron por ETH.

El compromiso de claves privadas se ha convertido en la principal vía de ataque para los hackers de puentes en 2026. Este año, al menos 8 ataques importantes a protocolos de puente han causado pérdidas totales superiores a 328 millones de dólares, siendo Kelp DAO (2.93 mil millones) y Drift (2.85 mil millones) los casos más grandes, ambos involucrando robo de claves o permisos administrativos.

Manuel Araoz, cofundador de OpenZeppelin, hizo un llamado la semana pasada a que todos retiraran sus posiciones en DeFi, incluyendo Aave y MakerDAO, diciendo que "todo DeFi no es seguro". El incidente de Gravity Bridge vuelve a confirmar su advertencia: los atacantes no necesitan encontrar vulnerabilidades en los contratos inteligentes, solo obtener una llave.

Hasta el momento de la publicación, la oficina de Gravity Bridge no ha emitido ninguna declaración respecto a este incidente.

Preguntas frecuentes

¿Qué es Gravity Bridge? ¿Cuánto dinero fue robado?

Gravity Bridge es un protocolo de puente entre cadenas en el ecosistema Cosmos, encargado de conectar activos entre Cosmos y Ethereum. En esta ocasión, la clave del contrato de puente fue comprometida, resultando en el robo de aproximadamente 5.4 millones de dólares en activos, incluyendo 4.3 millones de USDC, 274 WETH, 434,000 USDT y 64,000 dólares en PAYG.

¿Qué tan grave es el ataque a los puentes en 2026?

Este año, al menos 8 ataques importantes a protocolos de puente han causado pérdidas totales que superan los 328 millones de dólares. La filtración de claves privadas es la principal vía de ataque, siendo Kelp DAO (2.93 mil millones) y Drift (2.85 mil millones) los casos más grandes.

G-1,4%
ATOM-5,49%
ARB-3,56%
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Fijado