Gravity Bridge perd 5,4 millions de dollars en raison d'une compromission présumée de la clé de signature

Gravity Bridge perd 5,4 millions de dollars en raison d'une compromission présumée de la clé de signature

Les attaquants ont retiré environ 5,4 millions de dollars du contrat côté Ethereum de Gravity Bridge au début du 30 mai. Les enquêteurs en chaîne soulignent une clé de signature compromise plutôt qu'une faille dans le contrat intelligent.

L'exploit a supprimé 4,3 millions de dollars en USD Coin (USDC) et 274 éthers (ETH) d'une valeur de 553 000 $. PeckShield a également enregistré 434 000 $ en jetons Tether (USDT) et PAYG d'une valeur de 64 000 $.

À l’intérieur du hack Gravity Bridge

La fuite provenait du contrat Ethereum vérifié du pont, avec un accès privilégié permettant des retraits qui semblaient autorisés. L'analyste en chaîne Spectre a signalé l'incident en premier, répertoriant deux adresses d'attaquants liées au vol.

PeckShield a déclaré que le pirate informatique avait transféré une partie des bénéfices via ChangeNow et Binance vers des origines obscures. Cyvers Alerts et d'autres moniteurs en chaîne ont confirmé les chiffres peu de temps après.

Suivez-nous sur X pour recevoir les dernières nouvelles au fur et à mesure

L’attaquant a échangé la plupart des pièces stables contre des ETH et contrôle désormais environ 2 102 ETH d’une valeur d’environ 4,23 millions de dollars.

Gravity Bridge connecte Ethereum à l'écosystème Cosmos via IBC, permettant aux actifs tels que l'USDC de se déplacer entre les chaînes. Le pont détenait une valeur totale d'environ 11,5 millions de dollars verrouillé avant le drain.

Les précédentes attaques de ponts inter-chaînes telles que Ronin et Poly Network ont ​​révélé à quel point les clés concentrées deviennent un point de défaillance unique.

PeckShield avait déjà comptabilisé huit exploits majeurs de ponts totalisant 328,6 millions de dollars rien qu'en mai.

Les incidents antérieurs incluent le piratage du pont Meter et un schéma plus large de défaillances de clés de validation dans le secteur.

Les émetteurs de Stablecoin peuvent mettre les adresses sur liste noire en quelques minutes. Les fonds acheminés via des services non dépositaires comme ChangeNow sont plus difficiles à récupérer.

La réserve d'ETH restante est entièrement traçable sur Etherscan mais peut toujours être divisée, mélangée ou reliée à d'autres chaînes.

L’équipe de Gravity Bridge n’a pas publié de réponse publique.

L'article Gravity Bridge perd 5,4 millions de dollars en raison d'une compromission présumée de la clé de signature apparaît en premier sur BeInCrypto.



Voir l’article original en anglais