Krysskjedeprotokollen Gravity Bridge Tappet for $5,4 Millioner
Krysskjedeprotokollen Gravity Bridge ble tappet for omtrent $5,4 millioner den 30. mai, ifølge rapporter fra blockchain-sikkerhetsfirmaet Peckshield. Angriperen kanaliserte deler av utbyttet gjennom Binance og Changenow.
Nøkkelpunkter
- Peckshield varslet om et utnyttelse av Gravity Bridge verdt omtrent $5,4 millioner den 30. mai, inkludert $4,3 millioner i USDC og 274 ETH.
- Tyveriet bidrar til over $328 millioner som Peckshield har sporet gjennom broangrep i mai 2026.
- Angriperen har fortsatt 2.102 ETH (~$4,23 millioner), og on-chain etterforskere sporer hvitvaskingens spor.
Gravity Bridge, en protokoll som flytter tokens mellom Ethereum og Cosmos-økosystemet, mistet omtrent $5,4 millioner i et nytt utnyttelse som ble flagget av Peckshield. De stjålne eiendelene inkluderte omtrent $4,3 millioner i USD Coin (USDC), 274 ether (ETH) verdt omtrent $553.000, $434.000 i Tether (USDT) og 14.164 PAYG-tokens verdsatt til nær $64.000.
Angriperen brukte lite tid på å flytte utbyttet. Ifølge Peckshields vurdering har deler av utbyttet allerede blitt hvitvasket gjennom Changenow, en ikke-forvaltningsmessig byttetjeneste, og Binance, verdens største kryptovaluta-børs etter handelsvolum.
Utfordringer med Gravity Bridge
Gravity Bridge er en krysskjede-bro (programvare som lar brukere flytte tokens fra en blockchain til en annen), som kobler Ethereum med Cosmos-nettverket av interoperable kjeder. Bygget på Cosmos SDK, fungerer det på en lås-og-mynt-modell. Her låses en token på én kjede og en tilsvarende representasjon myntes på den andre, deretter brennes og innløses når brukeren brokker tilbake.
I stedet for å stole på en liten multi-signatur lommebok eller en tillatt gruppe operatører, bruker Gravity Bridge sitt validator-sett til å signere krysskjede-transaksjoner, et design ment å gjøre det mer desentralisert og vanskeligere å kompromittere. Denne arkitekturen har imidlertid ikke gjort broer immune mot angrep, ettersom de, etter design, holder store mengder låste eiendeler, noe som gjør dem til noen av de mest lukrative målene i desentralisert finans (DeFi).
En enkelt feil i deres valideringslogikk kan låse opp alt på en gang.
Gravity Bridge-hendelsen skjer midt i en straffende periode for krysskjede-infrastruktur, gitt at Bitcoin.com News nylig rapporterte at bro-uttak har tappet mer enn $328 millioner gjennom åtte separate hendelser frem til midten av mai 2026 alene. Mønsteret har vært nådeløst gjennom året.
Det umiddelbare spørsmålet er hvor mye av de stjålne $5,4 millioner som kan gjenopprettes. Med angriperen som fortsatt sitter på omtrent $4,23 millioner i ETH, har børser og analysefirmaer et vindu for å flagge og fryse midlene, og protokoller bruker i økende grad offentlig press og on-chain meldinger for å forhandle om tilbakebetalinger.
For nå vil Gravity Bridge-brukere følge med på en offisiell hendelsesrapport som detaljerer årsaken og eventuelle planer for å kompensere berørte innskytere. Inntil broer løser valideringssvakhetene som stadig dukker opp, er det sannsynlig at de mest kritiske koblingene i multikjedeøkonomien forblir de mest hyppig ranede.