Gravity Bridge verliert 5,4 Mio. USD durch Exploit
Gravity Bridge verlor 5,4 Mio. USD durch mutmaßlichen Contract Key-Kompromiss. Angreifer entwendeten USDC, ETH, USDT und PAYG, wusch Gelder über ChangeNow und Binance.
Gravity Bridge, ein Cross-Chain-Protokoll zur Verbindung von Ethereum und Cosmos, erlitt am 30. Mai einen Exploit in Höhe von 5,4 Millionen US-Dollar. Ursache war mutmaßlich ein kompromittierter Contract Key oder Signing Path. Die Angreifer entwendeten rund 4,3 Millionen USDC, 274 ETH im Wert von etwa 553.000 US-Dollar, 434.000 US-Dollar in USDT sowie 64.000 US-Dollar in PAYG-Token. Die gestohlenen Vermögenswerte wurden überwiegend in Ethereum umgewandelt und teilweise über Plattformen wie ChangeNow und Binance gewaschen. Der Angreifer hält weiterhin mehr als 2.100 ETH. On-Chain-Analysten konnten zwei Ethereum-Adressen mit dem Vorfall in Verbindung bringen. Der Angriff zielte offenbar auf das Autorisierungssystem der Bridge und nicht auf eine Schwachstelle auf Nutzerseite ab. Das Ereignis verdeutlicht die Sicherheitsrisiken von Cross-Chain-Infrastrukturen und betont die Notwendigkeit robuster Multi-Signature-Kontrollen sowie sicherer Autorisierungsprozesse. Gravity Bridge hat bislang keinen vollständigen öffentlichen Bericht zum Vorfall veröffentlicht.