Le pont gravitationnel du protocole inter-chaînes tombe à une attaque de 5,4 millions de dollars – Détails

Le pont gravitationnel du protocole inter-chaînes tombe à une attaque de 5,4 millions de dollars – Détails

Gravity Bridge, un protocole inter-chaînes natif de Cosmos, a été la cible d'une attaque de clé compromise, qui a conduit au vol d'environ 5,4 millions de dollars au cours du week-end. Cette dernière faille de sécurité rejoint la liste croissante des exploits subis dans le domaine de la finance décentralisée (DeFi) jusqu'à présent en 2026.

Le piratage de Gravity Bridge est dû à la signature d'un compromis clé : enquêteur

Le samedi 31 mai, le détective de la blockchain Specter a souligné que Gravity Bridge aurait pu être exploité par le biais de ce qu'il a décrit comme un compromis clé de signature. Pour le contexte, une compromission de clé de signature fait référence à la divulgation non autorisée ou au vol d'une clé cryptographique, permettant à un attaquant de l'utiliser ensuite pour déchiffrer des informations sensibles, falsifier des signatures numériques ou obtenir un accès non autorisé aux systèmes et, comme dans ce cas, aux fonds.

Lecture connexe

L'analyste a révélé que le butin comprenait des actifs cryptographiques d'une valeur d'environ 5,4 millions de dollars, dont 4,3 millions de dollars en USDC, 274 Ether enveloppés d'une valeur d'environ 553 000 dollars, 434 000 dollars en USDT et 14,16 jetons PAXG d'une valeur d'environ 64 000 dollars. Selon la société de sécurité PeckShield, le méchant acteur a blanchi une partie des fonds volés via les bourses ChangeNOW et Binance, mais détient toujours plus de 2 100 Ether (d'une valeur d'environ 4,23 millions de dollars).

Source : @SpecterAnalyst sur X

L'équipe derrière Gravity Bridge a confirmé l'attaque samedi, affirmant que les validateurs et les orchestrateurs devraient arrêter leurs opérations pendant qu'ils enquêtent sur l'exploit. « Grâce à l'action rapide des validateurs, le pont est actuellement arrêté pendant que les enquêtes se poursuivent », a annoncé le protocole dans un article ultérieur sur les réseaux sociaux.

Gravity Bridge est un protocole inter-chaînes qui fonctionne en verrouillant les jetons sur le réseau Ethereum et en créant des répliques directes des actifs cryptographiques sur le réseau Cosmos, en s'appuyant sur les signatures des validateurs pour autoriser chaque transfert. Par conséquent, le protocole considérerait même les transactions contrefaites comme légitimes si un mauvais acteur obtient les clés de signature appropriées.

S’il est confirmé comme un compromis clé, cet incident de Gravity Bridge s’alignerait sur le modèle actuel d’attaques de ponts cryptographiques, dans lesquelles les violations sont généralement intégrées dans les contrôles d’accès plutôt que dans le code du contrat intelligent sous-jacent. Cette tendance peut être observée dans la majorité des exploits récents, l'attaque de Kelp DAO d'une valeur de 292 millions de dollars étant un incident notable.

Les piratages cryptographiques continuent de s'accumuler en 2026

Comme mentionné précédemment, le piratage de 5,4 millions de dollars de Gravity Bridge rejoint la liste croissante de piratages qui ont secoué l'industrie de la cryptographie, en particulier le secteur DeFi, en 2026. Plus précisément, les ponts semblent avoir été une cible facile pour les attaquants au cours de cette période.

Plus précisément, un rapport de TRM Labs a identifié avril 2026 comme le mois le plus piraté, avec le plus grand nombre d'incidents dans l'histoire de la cryptographie. Ces attaques comprenaient le piratage Kelp DAO de 292 millions de dollars susmentionné et la perte de 285 millions de dollars de Drift Protocol.

Lecture connexe

Pont Gravité
La capitalisation boursière totale de la cryptographie sur la période quotidienne | Source : Graphique TOTAL sur TradingView

Image en vedette de Shutterstock, graphique de TradingView

Voir l’article original en anglais