Gravity Bridge Nalimasan ng $5.4 Million, Posibleng Na-compromise ang Signing Key

  • Hackers Nakakuha ng $5.4M mula sa Gravity Bridge Ethereum Contract
  • Investigators Natuklasan ang Compromised Signing Key, Hindi Smart-Contract Bug
  • Hawak pa rin ng hacker ang 2,102 ETH na nasa $4.23 million ang halaga.

Hinakot ng attackers ang nasa $5.4 milyon mula sa Gravity Bridge Ethereum-side contract nitong madaling araw ng May 30. Ayon sa mga on-chain investigator, mukhang na-compromise ang signing key at hindi ito dahil sa smart contract bug.

Kabilang sa mga nawala ay $4.3 milyon sa USD Coin (USDC) at 274 ether (ETH) na ang value nasa $553,000. Na-track din ni PeckShield ang $434,000 na Tether (USDT) at PAYG tokens na nasa $64,000 ang halaga.

Ano’ng Nangyari sa Gravity Bridge Hack?

Nanggaling mismo ang nawalang pondo sa verified Ethereum contract ng bridge kung saan ginamit ang privileged access para mag-withdraw na parang authorized. Si Specter, isang on-chain analyst, unang nag-flag ng insidenteng ito at inilista ang dalawang attacker address na may kinalaman sa nakaw.

Sabi ng PeckShield, ginamit ng hacker ang ChangeNow at Binance para ihalo at itago yung pinanggalingan ng perang nakuha nila. Kinumpirma ng Cyvers Alerts at iba pang on-chain monitoring team ang mga figures na ’to pagkatapos ng gawain.

I-follow kami sa X para laging updated sa mga latest crypto news habang nangyayari

Palit halos lahat ng stablecoin sa ETH ng attacker kaya hawak niya ngayon ang mga 2,102 ETH na may value na nasa $4.23 milyon.

Ginagamit ang Gravity Bridge para i-connect ang Ethereum sa Cosmos ecosystem gamit ang IBC, kaya pwedeng lumipat ang mga asset tulad ng USDC sa pagitan ng mga chain. Bago itong incident, may hawak na nasa $11.5 milyon na total value locked ang bridge.

Yung mga dating cross-chain bridge attack tulad ng Ronin at Poly Network, pinakita na kapag masyadong concentrated yung mga key ng project, naging single point of failure ito na pwedeng abusuhin ng hacker.

Sinabi ng PeckShield na may walo pang matitinding bridge hack ngayong May na umabot na sa $328.6 milyon ang total na nawala.

Kabilang sa mga naunang insidente ang Meter bridge hack at pattern ng validator key failure na umaapekto talaga sa buong sector.

Kung stablecoin ang tinarget, kaya agad i-blacklist ang mga address sa ilang minuto ng issuer. Pero kapag ang pondo dumaan na sa non-custodial services tulad ng ChangeNow, mas mahirap na itong mabawi.

Fully traceable pa rin sa Etherscan ang natitirang ETH ng attacker pero possible pa ring i-split, i-mix o i-bridge pa yan papunta sa ibang chain.

Hanggang ngayon, wala pang official statement ang Gravity Bridge team tungkol dito.

Disclaimer

Ang BeInCrypto ay nakatuon sa walang-kinikilingan at transparenteng pag-uulat. Layunin ng artikulong pambalita na ito na magbigay ng tumpak at napapanahong impormasyon. Gayunpaman, pinapayuhan ang mga mambabasa na independiyenteng beripikahin ang mga katotohanan at kumonsulta sa isang propesyonal bago gumawa ng anumang desisyon batay sa nilalamang ito. Pakitandaan na ang aming Mga Tuntunin at Kundisyon, Patakaran sa Privacy, at Mga Disclaimer ay na-update na.