BTC/PLN 249,739.00 +3.03%
BTC/USD 65,903.00 +3.18%
BTC/ETH 34.063538 0.00%
ETH/PLN 7,331.14 +4.47%
ETH/USD 1,934.59 +4.63%
USD/PLN 3.7900 0.00%
BTC/PLN 249,739.00 +3.03%
BTC/USD 65,903.00 +3.18%
BTC/ETH 34.063538 0.00%
ETH/PLN 7,331.14 +4.47%
ETH/USD 1,934.59 +4.63%
USD/PLN 3.7900 0.00%
cosmos security defi

Gravity Bridge zatrzymany po ataku na $5,4 mln

Most łączący Ethereum i Cosmos został wstrzymany po podejrzanym wycieku klucza podpisu. Zniknęło ok. 5,4 mln dolarów.

Gravity Bridge zatrzymany po ataku na $5,4 mln

Gravity Bridge zatrzymany po ataku

Gravity Bridge, jeden z mostów łączących Ethereum z ekosystemem Cosmos, został wstrzymany po incydencie bezpieczeństwa, w którym z protokołu wyprowadzono około 5,4 mln dolarów. Z dostępnych informacji wynika, że doszło do kompromitacji klucza podpisu (signing key), a nie do klasycznej podatności w smart contract.

Co zostało skradzione

Z ustaleń analityków onchain i firm zajmujących się bezpieczeństwem wynika, że z mostu wypłynęły m.in.:

  • około 4,3 mln USDC,
  • 274 wETH o wartości około 553 tys. dolarów,
  • 434 tys. USDT,
  • 14,164 PAXG warte około 64 tys. dolarów.

Część środków miała już zostać przepuszczona przez usługi natychmiastowej wymiany, w tym ChangeNow, a także przez Binance. W momencie raportowania portfel powiązany z atakiem nadal przechowywał około 2,102 ETH, wycenianych na mniej więcej 4,23 mln dolarów.

Jak zareagował projekt

Zespół Gravity Bridge potwierdził incydent i wezwał walidatorów oraz orchestratorów do natychmiastowego wstrzymania pracy do czasu wyjaśnienia sprawy. Wkrótce potem most został oficjalnie zatrzymany.

To ważne, bo Gravity Bridge służy do transferu aktywów w obie strony: z Ethereum do Cosmos i odwrotnie. Dzięki temu użytkownicy mogą przenosić tokeny także do aplikacji i DEX-ów działających w tych ekosystemach.

Dlaczego ten typ ataku jest groźny

W przypadku mostów cross-chain największym ryzykiem nie zawsze jest sam kod smart contract, ale właśnie zarządzanie kluczami i uprawnieniami. Jeśli atakujący przejmie klucz podpisu, może autoryzować ruch środków bez przełamywania standardowych zabezpieczeń kontraktu.

To kolejny sygnał, że infrastruktura mostów nadal pozostaje jednym z najbardziej wrażliwych punktów całego rynku DeFi. Takie protokoły zwykle przechowują znaczną wartość, a ich kompromitacja potrafi szybko uderzyć w zaufanie użytkowników i płynność w danym ekosystemie.

Co wiadomo o skali problemu

Przed atakiem łączna wartość zablokowana w Gravity Bridge miała wynosić około 6,2 mln dolarów, więc skradzione środki stanowiły bardzo duży udział w aktywach protokołu. To dodatkowo pokazuje, jak mocno pojedynczy incydent może zachwiać działaniem niewielkiego, ale istotnego technicznie mostu.

Co dalej

Na ten moment nie podano publicznie szczegółów dotyczących tego, czyj dokładnie klucz został przejęty ani w jaki sposób doszło do incydentu. Brak też konkretnego terminu przywrócenia pełnego działania bridge’a.

Dla użytkowników Cosmos i powiązanych aplikacji oznacza to przede wszystkim konieczność cierpliwego czekania na raport po incydencie i ewentualne nowe zasady bezpieczeństwa, które projekt będzie musiał wdrożyć przed ponownym uruchomieniem usług.

Video

Długie wideo:

Udostępnij

Zobacz inne wiadomości