Gravity Bridge ferme le pont après un piratage de 5,4 millions de dollars

Gravity Bridge ferme le pont après un piratage de 5,4 millions de dollars

Le protocole inter-chaînes Gravity Bridge a temporairement cessé de fonctionner après un retrait suspect d'environ 5,4 millions de dollars d'actifs. L’incident a affecté le pont entre Ethereum et l’écosystème Cosmos, utilisé pour transférer des jetons entre réseaux et sites décentralisés.

Selon PeckShield, environ 5,4 millions de dollars ont été retirés de Gravity Bridge, dont 4,3 millions de dollars en USDC. Une partie des fonds a déjà transité par ChangeNow et Binance, tandis qu'environ 2 100 ETH d'une valeur de plus de 4,2 millions de dollars restent aux adresses des attaquants.

L'analyste en chaîne Spectre a été le premier à remarquer les opérations inhabituelles. Selon son évaluation, les attaquants pourraient accéder à la clé du contrat Gravity Bridge. PeckShield a ensuite confirmé le retrait des fonds et révélé la structure des actifs volés.

Notation

le meilleur commerçants

selon les visiteurs site

“Fermé l'affaire minimum de +40%…”

« Maintenant, nous travaillons avec plus de 1 300 $ par mois. »

« Il s'avère que l'on retire systématiquement 500 à 600 $ »

USDC, WETH, USDT et PAXG ont été retirés du pont

La majeure partie des pertes provenait de l'USDC. Environ 4,3 millions de dollars de ce stablecoin ont été retirés du protocole. Parmi les actifs volés figuraient également 274 WETH d'une valeur d'environ 553 000 dollars, environ 434 000 dollars en USDT et 14 164 PAX Gold d'une valeur d'environ 64 000 dollars.

Après l’attaque, certains fonds ont commencé à être rapidement transférés via des services d’échange et des plateformes centralisées. Selon PeckShield, certains actifs sont passés par ChangeNow et Binance. Cependant, il restait encore environ 2 102 ETH à l’adresse liée, d’une valeur d’environ 4,23 millions de dollars.

Ce schéma semble typique des attaques contre l’infrastructure DeFi. Les attaquants tentent de répartir les actifs le plus rapidement possible sur différents itinéraires, tandis que l'équipe du projet et les analystes se contentent de reconstituer l'image des événements.

L'équipe a demandé aux validateurs d'arrêter l'infrastructure

Gravity Bridge a confirmé l'incident et a recommandé aux validateurs d'arrêter les nœuds et les orchestrateurs pendant qu'ils enquêtent. L'équipe a rapporté plus tard que le pont avait effectivement été arrêté.

C'est une mesure nécessaire. S'il existe un risque de compromettre les clés ou le processus de signature, la poursuite de l'exploitation du pont peut entraîner de nouveaux retraits. Dans une telle situation, la tâche principale des développeurs est d'isoler le problème et d'empêcher l'attaquant de répéter l'opération.

Jusqu’à présent, l’équipe n’a pas révélé quel élément de l’infrastructure était vulnérable. On ne sait pas si une clé unique, le processus de signature ou le service de gestion de pont associé ont été compromis.

Pourquoi l’affaire Gravity Bridge est particulièrement importante

Gravity Bridge s'est longtemps positionné comme une version plus décentralisée d'un pont inter-réseau. Il relie Ethereum à Cosmos et permet de transférer les actifs dans les deux sens : d’Ethereum vers les portefeuilles et applications Cosmos, et de retour vers les services Ethereum comme Uniswap.

Contrairement aux ponts, qui s'appuient sur un petit ensemble de signataires ou des groupes fermés de nœuds, Gravity Bridge utilise des validateurs de réseau pour confirmer les transferts. Par conséquent, une éventuelle compromission de la clé est particulièrement douloureuse pour la réputation du projet.

Le problème montre que même une architecture plus décentralisée n’élimine pas tous les risques. La sécurité d'un pont dépend non seulement de la logique du protocole, mais également de la façon dont les clés, les orchestrateurs, les mises à jour, la surveillance et les procédures de réponse internes sont conçus.

Le jeton GRAV a également été sous pression

À la suite de cette nouvelle, le jeton natif Graviton a chuté d'environ 4 % par jour et s'échangeait autour de 0,000705 $. Cette décision ne semble pas catastrophique, mais reflète une réaction prudente du marché.

Pour des jetons comme ceux-ci, la confiance dans l’infrastructure joue un rôle clé. Si un pont s’arrête, les utilisateurs commencent à évaluer non seulement les pertes directes, mais aussi le risque de répétition de l’incident après un redémarrage.

Plus l’enquête se poursuit, plus la pression sur la liquidité, l’activité et la confiance dans le protocole est forte.

Les attaques par pont redeviennent un problème majeur pour DeFi

L’incident du Gravity Bridge s’inscrit dans une tendance plus large de 2026. Les ponts inter-chaînes restent l’une des parties les plus vulnérables de DeFi car ils détiennent tous deux d’importantes réserves et dépendent d’une infrastructure complexe de confirmation de transfert.

Selon les estimations de l'industrie, plusieurs attaques majeures contre des ponts ont déjà eu lieu depuis le début de l'année, et le total des dégâts causés par ces épisodes a dépassé 328 millions de dollars. L'un des cas les plus importants a été le piratage de KelpDAO en avril pour environ 290 millions de dollars, associé au groupe Lazarus.

Après de tels incidents, le marché réagit plus largement qu’au projet piraté lui-même. Les utilisateurs commencent à retirer des liquidités d'autres protocoles, même s'ils ne sont pas directement liés à l'attaque. C’est ainsi qu’après KelpDAO, le montant total des fonds de DeFi a chuté de près de 100 milliards de dollars à environ 86 milliards de dollars en deux jours.

Les institutions s'intéressent de plus en plus à la sécurité des ponts

Le problème des ponts a déjà dépassé la communauté crypto. Les analystes de JPMorgan ont précédemment cité la sécurité de l’infrastructure inter-réseau comme l’un des principaux obstacles à l’entrée du capital institutionnel dans DeFi.

La logique est claire. Les grands fonds et sociétés financières ne pourront pas utiliser d'applications décentralisées à l'échelle du marché traditionnel si le transfert d'actifs entre réseaux reste un point de risque systémique.

Pour DeFi, c’est un signal désagréable mais important. Pour attirer des capitaux importants, les protocoles devront prouver non seulement la rentabilité et la rapidité de fonctionnement, mais également la durabilité de l’ensemble de l’infrastructure opérationnelle.

Une fois de plus, le marché ne voit pas le risque dans le code, mais dans le contrôle d'accès.

Ces dernières années, l’industrie s’est améliorée dans la validation des contrats intelligents. Les audits sont devenus la norme, les principaux protocoles lancent des programmes de bug bounty et les contrats critiques sont de plus en plus soumis à un examen en plusieurs étapes.

Mais les assaillants ont progressivement réorienté leur attention. Désormais, ils ciblent de plus en plus les clés, les serveurs, les interfaces de gestion, les validateurs, les orchestrateurs de passerelle et les procédures de commande internes.

Gravity Bridge pourrait s’avérer être un tel cas si la version de la clé compromise est confirmée. Le problème ne sera alors pas le modèle économique du pont, mais la protection de l’accès à une fonction critique.

Quelle est la prochaine étape ?

Désormais, le sort de Gravity Bridge dépend des résultats de l’enquête. L’équipe doit établir la source de la compromission, comprendre l’itinéraire des actifs volés, évaluer les risques restants et ensuite seulement prendre la décision de redémarrer le pont.

Pour les utilisateurs, la question principale est plus simple : sera-t-il à nouveau sûr de transférer des fonds via Gravity Bridge une fois le service rétabli. La réponse n'apparaîtra qu'après que l'équipe aura rédigé un rapport public et confirmé que la vulnérabilité a été corrigée.

Jusqu’à présent, l’incident est devenu un autre rappel pour DeFi. Les ponts Internet restent une partie pratique mais dangereuse de l’infrastructure. Plus ils relient les réseaux avec de la liquidité, plus le coût de toute erreur dans les clés, les processus et les contrôles d'accès est élevé.

En savoir plus: Bitcoin termine le mois de mai sur une baisse. Le marché attend des données sur l'économie américaine



Voir l’article original en russe

Audible
🎧 Découvrez le plaisir de l’écoute avec Audible d’Amazon ! Cliquez maintenant et obtenez votre premier livre audio GRATUIT. Ne manquez pas cette chance de transformer vos trajets en aventures épiques ! 📚