Cosmos 生態的 Gravity Bridge 據報遭駭,約 540 萬美元資產被盜,促使驗證者暫停該橋接服務,目前正展開調查。
Gravity Bridge 是一個去中心化的區塊鏈,用於促進以太坊和 Cosmos 之間的跨鏈轉移,據報約有 540 萬美元資產被盜,促使驗證者暫停該橋接服務。
鏈上分析師 Specter 在週六的 X(前身為 Twitter)貼文中首次發現了異常資金流出,並透露橋接合約金鑰可能已被洩露。「看起來 Gravity Bridge 合約金鑰可能已被洩露,導致 540 萬美元被盜,」Specter 寫道。
安全公司 PeckShield 也在貼文中證實了此次駭客攻擊,並詳細列出了被盜資產,包括約 430 萬美元的 USDC (USDC)、價值約 55.3 萬美元的 274 枚 Wrapped Ether (WETH)、43.4 萬美元的 USDt (USDT) 以及價值約 6.4 萬美元的 14.164 枚 PAX Gold (PAXG) 代幣。
PeckShield 報告稱,部分贓款已透過即時交換服務 ChangeNow 和幣安 (Binance) 被洗白,而駭客錢包在報告時仍持有約 2,102 枚 ETH,價值約 423 萬美元。
Gravity Bridge 在 X 上承認了此次事件,但並未詳細說明問題所在。「Gravity 發生了一起不幸事件,」團隊寫道,並補充說驗證者「應暫停其驗證者和協調器,同時對此事件進行調查。」在後續貼文中,團隊證實橋接服務已被暫停。
Gravity Bridge 允許代幣在兩個方向自由移動,從以太坊到 Cosmos 錢包和 Osmosis 等去中心化交易所 (DEX),以及從 Cosmos 鏈回到以太坊平台(如 Uniswap)。與依賴中心化多重簽名或私有節點群組的橋接不同,它使用其完整的驗證者集合來授權轉移,使其成為該領域更去中心化的橋接設計之一,根據其網站的說法。
Gravity Bridge 的原生代幣是 Graviton (GRAV),由驗證者用於保護橋接安全。根據 CoinMarketCap 的數據,該代幣目前交易價為 0.0007053 美元,過去一天下跌了 4%。
正如 Cointelegraph 報導的,摩根大通 (JPMorgan) 分析師在 4 月份的研究報告中將橋接安全標記為一項重大挑戰,質疑 DeFi 是否能擴展以滿足機構需求。此擔憂出現在近期 Versus-Ethereum 橋接攻擊事件之後,該事件是 2026 年的第八起重大橋接駭客攻擊,累計損失達 3.286 億美元。
在 4 月份 KelpDAO 被駭事件之後,該事件導致約 2.9 億美元被盜,並歸咎於朝鮮的 Lazarus Group,DeFi 的總鎖定價值在短短兩天內從近 1000 億美元跌至約 860 億美元,資金流出甚至影響到與受損資產沒有直接關聯的流動性池。