Gravity Bridge、クロスチェーン攻撃で540万ドル流出

Gravity Bridgeは契約キー侵害で540万ドル流出。USDCやETHなどが盗まれ、攻撃者は2,100ETH超を保持。認証システムの脆弱性が悪用されました。

Gravity Bridgeは、EthereumとCosmosを接続するクロスチェーンプロトコルです。5月30日、契約キーまたは署名経路の侵害が疑われ、540万ドル相当のエクスプロイト被害を受けました。 攻撃者は約430万ドル相当のUSDC、約274ETH(約55万3,000ドル)、43万4,000ドル相当のUSDT、6万4,000ドル相当のPAYGトークンを流出させました。盗まれた資産の多くはEthereumに変換され、一部はChangeNowやBinanceなどのプラットフォームでロンダリングされましたが、攻撃者は依然として2,100ETH以上を保有しています。 オンチェーン分析により、2つのEthereumアドレスが事件に関連付けられ、ユーザー側の脆弱性ではなく、ブリッジの認証システムが悪用されたとみられています。この事件は、クロスチェーンインフラのセキュリティリスクと、堅牢なマルチシグ管理や安全な認証プロセスの重要性を浮き彫りにしました。Gravity Bridgeは本件に関する詳細なポストモーテムをまだ発表していません。

関連トークン

関連ニュース