Hinakot ng attackers ang nasa $5.4 milyon mula sa Gravity Bridge Ethereum-side contract nitong madaling araw ng May 30. Ayon sa mga on-chain investigator, mukhang na-compromise ang signing key at hindi ito dahil sa smart contract bug.
Kabilang sa mga nawala ay $4.3 milyon sa USD Coin (USDC) at 274 ether (ETH) na ang value nasa $553,000. Na-track din ni PeckShield ang $434,000 na Tether (USDT) at PAYG tokens na nasa $64,000 ang halaga.
Ano’ng Nangyari sa Gravity Bridge Hack?
Nanggaling mismo ang nawalang pondo sa verified Ethereum contract ng bridge kung saan ginamit ang privileged access para mag-withdraw na parang authorized. Si Specter, isang on-chain analyst, unang nag-flag ng insidenteng ito at inilista ang dalawang attacker address na may kinalaman sa nakaw.
Sabi ng PeckShield, ginamit ng hacker ang ChangeNow at Binance para ihalo at itago yung pinanggalingan ng perang nakuha nila. Kinumpirma ng Cyvers Alerts at iba pang on-chain monitoring team ang mga figures na ’to pagkatapos ng gawain.
I-follow kami sa X para laging updated sa mga latest crypto news habang nangyayari
Palit halos lahat ng stablecoin sa ETH ng attacker kaya hawak niya ngayon ang mga 2,102 ETH na may value na nasa $4.23 milyon.
Bridges: Laging Butas sa Crypto
Ginagamit ang Gravity Bridge para i-connect ang Ethereum sa Cosmos ecosystem gamit ang IBC, kaya pwedeng lumipat ang mga asset tulad ng USDC sa pagitan ng mga chain. Bago itong incident, may hawak na nasa $11.5 milyon na total value locked ang bridge.
Yung mga dating cross-chain bridge attack tulad ng Ronin at Poly Network, pinakita na kapag masyadong concentrated yung mga key ng project, naging single point of failure ito na pwedeng abusuhin ng hacker.
Sinabi ng PeckShield na may walo pang matitinding bridge hack ngayong May na umabot na sa $328.6 milyon ang total na nawala.
Kabilang sa mga naunang insidente ang Meter bridge hack at pattern ng validator key failure na umaapekto talaga sa buong sector.
Kung stablecoin ang tinarget, kaya agad i-blacklist ang mga address sa ilang minuto ng issuer. Pero kapag ang pondo dumaan na sa non-custodial services tulad ng ChangeNow, mas mahirap na itong mabawi.
Fully traceable pa rin sa Etherscan ang natitirang ETH ng attacker pero possible pa ring i-split, i-mix o i-bridge pa yan papunta sa ibang chain.
Hanggang ngayon, wala pang official statement ang Gravity Bridge team tungkol dito.









