Gravity Bridge Nalimasan ng $5.4 Million, Posibleng Na-compromise ang Signing Key

  • Hackers Nakakuha ng $5.4M mula sa Gravity Bridge Ethereum Contract
  • Investigators Natuklasan ang Compromised Signing Key, Hindi Smart-Contract Bug
  • Hawak pa rin ng hacker ang 2,102 ETH na nasa $4.23 million ang halaga.

Hinakot ng attackers ang nasa $5.4 milyon mula sa Gravity Bridge Ethereum-side contract nitong madaling araw ng May 30. Ayon sa mga on-chain investigator, mukhang na-compromise ang signing key at hindi ito dahil sa smart contract bug.

Kabilang sa mga nawala ay $4.3 milyon sa USD Coin (USDC) at 274 ether (ETH) na ang value nasa $553,000. Na-track din ni PeckShield ang $434,000 na Tether (USDT) at PAYG tokens na nasa $64,000 ang halaga.

Ano’ng Nangyari sa Gravity Bridge Hack?

Nanggaling mismo ang nawalang pondo sa verified Ethereum contract ng bridge kung saan ginamit ang privileged access para mag-withdraw na parang authorized. Si Specter, isang on-chain analyst, unang nag-flag ng insidenteng ito at inilista ang dalawang attacker address na may kinalaman sa nakaw.

Sabi ng PeckShield, ginamit ng hacker ang ChangeNow at Binance para ihalo at itago yung pinanggalingan ng perang nakuha nila. Kinumpirma ng Cyvers Alerts at iba pang on-chain monitoring team ang mga figures na ’to pagkatapos ng gawain.

I-follow kami sa X para laging updated sa mga latest crypto news habang nangyayari

Palit halos lahat ng stablecoin sa ETH ng attacker kaya hawak niya ngayon ang mga 2,102 ETH na may value na nasa $4.23 milyon.

Ginagamit ang Gravity Bridge para i-connect ang Ethereum sa Cosmos ecosystem gamit ang IBC, kaya pwedeng lumipat ang mga asset tulad ng USDC sa pagitan ng mga chain. Bago itong incident, may hawak na nasa $11.5 milyon na total value locked ang bridge.

Yung mga dating cross-chain bridge attack tulad ng Ronin at Poly Network, pinakita na kapag masyadong concentrated yung mga key ng project, naging single point of failure ito na pwedeng abusuhin ng hacker.

Sinabi ng PeckShield na may walo pang matitinding bridge hack ngayong May na umabot na sa $328.6 milyon ang total na nawala.

Kabilang sa mga naunang insidente ang Meter bridge hack at pattern ng validator key failure na umaapekto talaga sa buong sector.

Kung stablecoin ang tinarget, kaya agad i-blacklist ang mga address sa ilang minuto ng issuer. Pero kapag ang pondo dumaan na sa non-custodial services tulad ng ChangeNow, mas mahirap na itong mabawi.

Fully traceable pa rin sa Etherscan ang natitirang ETH ng attacker pero possible pa ring i-split, i-mix o i-bridge pa yan papunta sa ibang chain.

Hanggang ngayon, wala pang official statement ang Gravity Bridge team tungkol dito.


Upang mabasa ang pinakabagong pagsusuri sa merkado ng cryptocurrency mula sa BeInCrypto, i-click dito.

Disclaimer

Ang opinion article na ito ay nagpapahayag ng opinyon ng may-akda at maaaring hindi kumakatawan sa mga pananaw ng BeInCrypto. Nananatiling committed ang BeInCrypto sa transparent na pag-uulat at pagpapanatili ng pinakamataas na pamantayan ng journalism. Pinapayuhan ang mga mambabasa na i-verify ang impormasyon sa kanilang sariling kakayahan at kumonsulta sa isang propesyonal bago gumawa ng anumang desisyon base sa nilalamang ito. Paalala rin na ang aming Terms and Conditions, Privacy Policy, at Disclaimers ay na-update na.