
Gravity Bridge, une blockchain décentralisée facilitant les transferts entre chaînes entre Ethereum et Cosmos, aurait été vidé d'environ 5,4 millions de dollars, ce qui a incité les validateurs à arrêter le pont.
L'analyste Onchain Spectre a signalé pour la première fois les sorties inhabituelles dans un article de samedi sur X, révélant que la clé du contrat relais pourrait avoir été compromise. « Il semble que la clé du contrat Gravity Bridge ait pu être compromise, entraînant le vol de 5,4 millions de dollars », a écrit Spectre.
La société de sécurité PeckShield a également confirmé l'exploit dans un article, décomposant les actifs volés à environ 4,3 millions de dollars en USDC (USDC), 274 Wrapped Ether (WETH) d'une valeur d'environ 553 000 $, 434 000 $ en USDt (USDT) et 14,164 jetons PAX Gold (PAXG) d'une valeur d'environ 64 000 $.
Source : PeckShield
PeckShield a signalé qu'une partie du transport avait déjà été blanchie via le service d'échange instantané ChangeNow et via Binance, tandis que le portefeuille volé contenait toujours environ 2 102 ETH d'une valeur d'environ 4,23 millions de dollars au moment de son rapport.
En rapport: L'exploit StakeDAO crée 5,4 billions de vsdCRV mais ne rapporte que 91 000 $
Gravity Bridge reconnaît l'attaque
Gravity Bridge a reconnu l'incident sur X sans détailler ce qui n'a pas fonctionné. « Il y a eu un incident malheureux sur Gravity », a écrit l'équipe, ajoutant que les validateurs « devraient arrêter leurs validateurs et orchestrateurs pendant que cet incident fait l'objet d'une enquête ». Dans un message de suivi, l'équipe a confirmé que le pont avait été arrêté.
Gravity Bridge permet aux jetons de se déplacer librement dans les deux sens, depuis les portefeuilles Ethereum vers les portefeuilles Cosmos et les DEX comme Osmosis, et depuis les blockchains basées sur Cosmos vers les plateformes Ethereum comme Uniswap. Contrairement aux ponts qui reposent sur des signatures multiples centralisées ou des groupes de nœuds privés, il utilise son ensemble complet de validateurs pour autoriser les transferts, ce qui en fait l'une des conceptions de pont les plus décentralisées de l'espace, selon son site Web.
Le jeton natif de Gravity Bridge est Graviton (GRAV), utilisé par les validateurs pour sécuriser le pont. Le jeton se négocie actuellement à 0,0007053 $, en baisse de 4 % au cours de la dernière journée, selon les données de CoinMarketCap.
En rapport: L'affirmation « Tous les DeFi sont dangereux » déclenche un débat sur la sécurité de l'IA après la vague de piratage en avril
Les exploits des ponts effraient les institutions
Comme l'a rapporté Cointelegraph, les analystes de JPMorgan ont signalé la sécurité des ponts comme un défi majeur dans une note de recherche d'avril, se demandant si DeFi pouvait évoluer pour répondre à la demande institutionnelle. Cette inquiétude survient au milieu de la récente attaque du pont Versus-Ethereum, qui était le huitième exploit majeur du pont en 2026, avec des pertes cumulées au cours de ces incidents atteignant 328,6 millions de dollars.
À la suite de la violation de KelpDAO en avril, qui a coûté environ 290 millions de dollars et a été attribuée au groupe nord-coréen Lazarus, la valeur totale bloquée dans DeFi est passée de près de 100 milliards de dollars à environ 86 milliards de dollars en seulement deux jours, les sorties touchant des pools qui n'étaient pas directement exposés aux actifs compromis.
Asie Express : La Corée du Nord nie les piratages cryptographiques, la banque Upbit teste Ripple