Gravity Bridge perd 5,4 M$ dans une attaque cross-chain
Gravity Bridge a perdu 5,4 M$ après un compromis de clé de contrat. Les attaquants ont drainé USDC, ETH, USDT et PAYG, blanchissant les fonds via ChangeNow et Binance.
Gravity Bridge, un protocole cross-chain reliant Ethereum et Cosmos, a subi une attaque de 5,4 millions de dollars le 30 mai, suite à un compromis suspecté de sa clé de contrat ou de son chemin de signature. Les attaquants ont drainé environ 4,3 millions de dollars en USDC, 274 ETH (environ 553 000 dollars), 434 000 dollars en USDT et 64 000 dollars en tokens PAYG. La majorité des actifs volés a été convertie en Ethereum et partiellement blanchie via des plateformes comme ChangeNow et Binance. L’attaquant détient encore plus de 2 100 ETH. Des analystes on-chain ont relié deux adresses Ethereum à l’incident, qui semble avoir exploité le système d’autorisation du bridge plutôt qu’une vulnérabilité côté utilisateur. Cet événement souligne les risques de sécurité des infrastructures cross-chain, notamment l’importance de contrôles multi-signatures robustes et de processus d’autorisation sécurisés. Gravity Bridge n’a pas encore publié de rapport public complet sur l’incident.