Мост Gravity Bridge між ланцюгами вкрадено 5,4 мільйона доларів, контракт майже обнулено

Згідно з аналізом на блокчейні від аналітика Specter, протокол міжланцюгових мостів Cosmos Gravity Bridge підозрюється у витоку ключів смарт-контракту, що призвело до крадіжки приблизно 5,4 мільйонів доларів активів, включаючи 4,3 мільйони USDC, 274 WETH, 434 000 USDT та близько 64 000 PAYG. Залишок контракту становить лише близько 85 000 доларів, майже порожній.
(Попередній виклад: витік приватного ключа розробника StakeDAO, зловмисник у Arbitrum створив 5,4 трильйони vsdCRV з нуля)
(Додатковий контекст: DeFi перетворюється на сад з хакерами? За місяць 13 атак, викрадено 630 мільйонів доларів)

Ключові висновки

  • Витік ключів мостового контракту Gravity Bridge, крадіжка активів на суму близько 5,4 мільйонів доларів, залишок контракту лише 85 000 доларів
  • Вкрадені активи включають 4,3 мільйони USDC, 274 WETH, 434 000 USDT та 64 000 PAYG
  • Другий випадок витоку приватного ключа у DeFi за три дні, загальні збитки від мостових атак у 2026 році перевищили 328 мільйонів доларів

Згідно з аналізом на блокчейні від Specter, сьогодні (30/05) було оголошено про інцидент, що стосується старого міжланцюгового мосту Cosmos Gravity Bridge. Підозрюється витік ключів смарт-контракту, що дозволило зловмиснику вивести близько 5,4 мільйонів доларів активів. За даними записів на Etherscan, баланс контракту на Ethereum наразі становить лише близько 85 000 доларів, майже порожній.

Чотири активи одночасно виведені

Деталі вкрадених активів: 4,3 мільйони USDC (приблизно 79,6%), 274 WETH (близько 556 000 доларів), 434 000 USDT та активи на суму близько 64 000 доларів PAYG.

Злочинна адреса — 0x7B58…da1F9 та 0x4d3c…C7A47. Записи на блокчейні показують, що перша адреса приблизно 7 годин тому отримала депозит з Binance, потім переказала кошти на другу адресу. Наразі друга адреса має близько 2 065 ETH (приблизно 4,16 мільйони доларів), що свідчить про те, що зловмисник вже обміняв частину вкрадених активів на ETH.

Gravity Bridge — один із перших міжланцюгових проектів у екосистемі Cosmos, відповідальний за передачу активів між Cosmos та Ethereum. Його контракт на Ethereum побудований за моделлю безпеки, яка теоретично вимагає підпису понад двох третин валідаторів для переказу коштів. Витік ключів означає, що зловмисник міг обійти цю багатопідписну систему.

Два випадки за три дні, приватні ключі — головний вбивця у DeFi

Це вже другий випадок витоку приватних ключів за три дні. 27 травня приватний ключ розробника StakeDAO також був скомпрометований. Зловмисник через повторне налаштування міжланцюгових вузлів LayerZero v2 у Arbitrum створив понад 5,4 трильйони vsdCRV з нуля та обміняв їх на ETH.

Витік приватних ключів став головним засобом атак у міжланцюгових мостах у 2026 році. За цей рік вже сталося щонайменше 8 серйозних атак на мостові протоколи, загальні збитки перевищують 328 мільйонів доларів. Найбільшими випадками є Kelp DAO (2,93 мільярда доларів) та Drift (2,85 мільярда доларів), обидва з яких постраждали через крадіжку ключів або адміністративних прав.

Співзасновник OpenZeppelin Manuel Araoz минулого тижня закликав усіх вийти з позицій у DeFi, включаючи Aave та MakerDAO, заявивши: «Весь DeFi — небезпечний». Інцидент із Gravity Bridge ще раз підтверджує його попередження: зловмиснику не потрібно знаходити вразливості у смарт-контрактах, достатньо отримати один ключ.

На момент публікації офіційних заяв від Gravity Bridge щодо цієї події не було.

Поширені питання

Що таке Gravity Bridge? Скільки грошей було вкрадено?

Gravity Bridge — протокол міжланцюгових мостів у екосистемі Cosmos, що відповідає за передачу активів між Cosmos та Ethereum. Витік ключів смарт-контракту призвів до крадіжки активів на суму близько 5,4 мільйонів доларів, включаючи 4,3 мільйони USDC, 274 WETH, 434 000 USDT та 64 000 PAYG.

Наскільки серйозною є атака на міжланцюгові мости у 2026 році?

Цього року вже сталося щонайменше 8 серйозних атак на мостові протоколи, загальні збитки перевищують 328 мільйонів доларів. Витік приватних ключів — головний спосіб атак, найбільшими випадками є Kelp DAO (2,93 мільярда доларів) та Drift (2,85 мільярда доларів).

G-1,4%
ATOM-5,49%
ARB-3,56%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено