Мост Gravity Bridge на跨链 был взломан, украдено 5,4 миллиона долларов, контракт почти обнулен

Согласно анализу на блокчейне от аналитика Specter, подозревается утечка ключей смарт-контракта моста Gravity Bridge в экосистеме Cosmos, в результате чего было украдено около 5,4 миллиона долларов США активов, включая 4,3 миллиона USDC, 274 WETH, 434 000 USDT и примерно 64 000 PAYG. Остаток на контракте составляет всего около 85 000 долларов, почти обнулен.
(Предыстория: утечка приватного ключа разработчика StakeDAO, злоумышленник создал 5,4 триллиона vsdCRV на Arbitrum из воздуха)
(Дополнительный фон: DeFi превращается в сад для хакеров? За месяц — 13 атак, 630 миллионов долларов украдено)

Краткое содержание

  • Утечка ключа смарт-контракта Gravity Bridge, около 5,4 миллиона долларов украдено, остаток контракта — всего 85 000 долларов
  • Украденные активы включают 4,3 миллиона USDC, 274 WETH, 434 000 USDT и 64 000 долларов PAYG
  • В течение трех дней произошла вторая утечка приватного ключа в DeFi, совокупные потери от мостовых атак в 2026 году превысили 328 миллионов долларов

Аналитик Specter на блокчейне сегодня (30/05) предупредил, что подозревается утечка ключей моста Gravity Bridge — одного из старейших мостов в экосистеме Cosmos. Злоумышленник вывел примерно 5,4 миллиона долларов активов с контракта. Согласно записям на Etherscan, баланс смарт-контракта Gravity Bridge на Ethereum сейчас составляет всего около 85 000 долларов, почти обнулен.

Четыре актива сразу выведены полностью

Подробности украденных активов: 4,3 миллиона USDC (около 79,6%), 274 WETH (примерно 556 000 долларов), 434 000 USDT и активы на сумму около 64 000 долларов PAYG.

Злоумышленники связаны с адресами 0x7B58…da1F9 и 0x4d3c…C7A47. Записи в блокчейне показывают, что первый адрес примерно 7 часов назад поступил с Binance и затем перевел средства на второй адрес. В настоящее время второй адрес держит около 2 065 ETH (примерно 4,16 миллиона долларов), что свидетельствует о том, что злоумышленник обменял часть украденных активов на ETH.

Gravity Bridge — один из первых проектов межцепочечных мостов в экосистеме Cosmos, отвечающий за перенос активов между Cosmos и Ethereum. Безопасная модель его Ethereum-контракта теоретически требует подписи более двух третей валидаторов для перевода средств, утечка ключа означает, что злоумышленник, возможно, обошел этот мультиподписной барьер.

За три дня — два инцидента утечки приватных ключей, что делает их главной угрозой в DeFi

Это уже второй случай утечки приватных ключей за три дня. 27 мая приватный ключ разработчика StakeDAO также был скомпрометирован, злоумышленник с помощью повторной настройки межцепочечного узла LayerZero v2 создал более 5,4 триллионов vsdCRV на Arbitrum и обменял их на ETH.

Утечка приватных ключей стала основным методом атак на межцепочечные мосты в 2026 году. За год произошло как минимум 8 крупных атак на мостовые протоколы, с совокупными потерями свыше 328 миллионов долларов. Самые крупные случаи — Kelp DAO (293 миллиона долларов) и Drift (285 миллионов долларов), оба связаны с кражей ключей или административных прав.

Соучредитель OpenZeppelin Manuel Araoz на прошлой неделе призвал всех выйти из DeFi-позиций, включая Aave и MakerDAO, заявив: «Все DeFi — небезопасны». Инцидент с Gravity Bridge еще раз подтверждает его предупреждение: злоумышленнику не нужно находить уязвимости в смарт-контрактах, достаточно получить ключ.

На момент публикации официальные представители Gravity Bridge не сделали заявления по инциденту.

Часто задаваемые вопросы

Что такое Gravity Bridge? Сколько денег было украдено?

Gravity Bridge — межцепочечный протокол в экосистеме Cosmos, отвечающий за перенос активов между Cosmos и Ethereum. В этот раз подозревается утечка ключей смарт-контракта моста, в результате чего было украдено около 5,4 миллиона долларов активов, включая 4,3 миллиона USDC, 274 WETH, 434 000 USDT и 64 000 PAYG.

Насколько серьезна атака на межцепочечные мосты в 2026 году?

За год произошло как минимум 8 крупных атак на мостовые протоколы, с совокупными потерями свыше 328 миллионов долларов. Основной причиной считаются утечки ключей, крупнейшие случаи — Kelp DAO (293 миллиона долларов) и Drift (285 миллионов долларов).

G-1,4%
ATOM-5,49%
ARB-3,56%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закреплено