Gravity Bridge jembatan lintas rantai senilai 5,4 juta dolar AS dibobol, kontrak hampir nol saldo

Menurut analis on-chain Specter, protokol lintas rantai Cosmos Gravity Bridge diduga mengalami kebocoran kunci kontrak jembatan, sekitar 5,4 juta dolar aset telah dicuri, termasuk 4,3 juta USDC, 274 WETH, 43,4 ribu USDT, dan sekitar 6,4 ribu dolar PAYG. Saldo kontrak tersisa hanya sekitar 85 ribu dolar, hampir habis.
(Ringkasan sebelumnya: Kunci pribadi pengembang StakeDAO bocor, penyerang mencetak 5,4 triliun vsdCRV di Arbitrum secara tidak sah)
(Keterangan tambahan: DeFi menjadi taman bermain hacker? 13 serangan dalam sebulan, kerugian 63 juta dolar terlibat)

Ringkasan utama

  • Kunci kontrak jembatan Gravity Bridge bocor, sekitar 5,4 juta dolar aset dicuri, saldo kontrak tersisa 85 ribu dolar
  • Aset yang dicuri termasuk 4,3 juta USDC, 274 WETH, 43,4 ribu USDT, dan 6,4 ribu dolar PAYG
  • Dua kejadian kebocoran kunci pribadi DeFi dalam tiga hari, kerugian total lebih dari 328 juta dolar dalam serangan lintas rantai tahun 2026

Analis on-chain Specter hari ini (30/5) mengeluarkan peringatan, menunjukkan bahwa kunci kontrak jembatan lintas rantai lama Cosmos, Gravity Bridge, diduga mengalami kebocoran, dan penyerang telah memindahkan sekitar 5,4 juta dolar aset dari kontrak tersebut. Berdasarkan catatan di Etherscan, saldo kontrak Gravity Bridge di Ethereum saat ini hanya tersisa sekitar 85 ribu dolar, hampir habis.

Empat jenis aset diambil sekaligus

Rincian aset yang dicuri adalah 4,3 juta USDC (sekitar 79,6%), 274 WETH (sekitar 55,3 ribu dolar), 43,4 ribu USDT, dan sekitar 6,4 ribu dolar PAYG.

Alamat yang terlibat adalah 0x7B58…da1F9 dan 0x4d3c…C7A47. Catatan di blockchain menunjukkan bahwa alamat pertama sekitar 7 jam yang lalu menerima dana dari Binance, kemudian mentransfer dana tersebut ke alamat kedua. Saat ini, alamat kedua memegang sekitar 2.065 ETH (sekitar 4,16 juta dolar), menunjukkan bahwa penyerang telah menukarkan sebagian aset yang dicuri menjadi ETH.

Gravity Bridge adalah proyek jembatan lintas rantai awal di ekosistem Cosmos, yang bertanggung jawab atas penghubungan aset antara Cosmos dan Ethereum. Model keamanan kontrak di Ethereum secara teori membutuhkan lebih dari dua pertiga validator untuk menandatangani agar dana dapat dipindahkan, kebocoran kunci berarti penyerang mungkin telah melewati lapisan multi-tanda tangan ini.

Dua kejadian dalam tiga hari, kunci pribadi menjadi pembunuh utama DeFi

Ini adalah kejadian kedua dalam tiga hari di mana kunci pribadi bocor. Pada 27 Mei, kunci pribadi pengembang StakeDAO juga bocor, dan penyerang melalui re-mapping node cross-chain LayerZero v2, mencetak lebih dari 5,4 triliun vsdCRV secara tidak sah di Arbitrum dan menukarnya dengan ETH.

Kebocoran kunci pribadi telah menjadi metode utama serangan pada jembatan lintas rantai tahun 2026. Tahun ini setidaknya telah terjadi 8 serangan besar terhadap protokol jembatan, dengan total kerugian lebih dari 328 juta dolar. Kelp DAO (2,93 miliar dolar) dan Drift (2,85 miliar dolar) adalah kasus terbesar, keduanya melibatkan pencurian kunci atau izin administrator.

Manuel Araoz, salah satu pendiri OpenZeppelin, minggu lalu mengeluarkan seruan agar semua orang menarik posisi DeFi termasuk Aave dan MakerDAO, dengan pernyataan "Semua DeFi tidak aman." Kejadian Gravity Bridge kembali membuktikan peringatannya, penyerang tidak perlu menemukan celah kontrak pintar, cukup mendapatkan satu kunci.

Hingga saat berita ini diturunkan, pihak resmi Gravity Bridge belum mengeluarkan pernyataan terkait kejadian ini.

Pertanyaan umum

Apa itu Gravity Bridge? Berapa banyak uang yang dicuri?

Gravity Bridge adalah protokol jembatan lintas rantai di ekosistem Cosmos, yang bertanggung jawab atas penghubungan aset antara Cosmos dan Ethereum. Kebocoran kunci kontrak jembatan ini menyebabkan sekitar 5,4 juta dolar aset dicuri, termasuk 4,3 juta USDC, 274 WETH, 43,4 ribu USDT, dan 6,4 ribu dolar PAYG.

Seberapa serius serangan jembatan lintas rantai tahun 2026?

Tahun ini setidaknya telah terjadi 8 serangan besar terhadap protokol jembatan, dengan total kerugian lebih dari 328 juta dolar. Kebocoran kunci pribadi menjadi metode utama serangan, dengan Kelp DAO (2,93 miliar dolar) dan Drift (2,85 miliar dolar) sebagai kasus terbesar.

G-1,4%
ATOM-5,49%
ARB-3,56%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Disematkan