Gravity Bridge sofre exploit de US$ 5,4 milhões
Gravity Bridge perdeu US$ 5,4 milhões após comprometimento de chave, com fundos lavados via ChangeNow e Binance. Mais de 2.100 ETH seguem com o atacante.
Gravity Bridge, um protocolo cross-chain que conecta Ethereum e Cosmos, sofreu um exploit de US$ 5,4 milhões em 30 de maio, possivelmente devido ao comprometimento de sua chave de contrato ou caminho de assinatura. Os invasores drenaram cerca de US$ 4,3 milhões em USDC, 274 ETH avaliados em aproximadamente US$ 553 mil, US$ 434 mil em USDT e US$ 64 mil em tokens PAYG. Grande parte dos ativos roubados foi convertida em Ethereum e parcialmente lavada por meio de plataformas como ChangeNow e Binance. O atacante ainda mantém mais de 2.100 ETH em sua posse. Analistas on-chain vincularam dois endereços Ethereum ao incidente, que explorou o sistema de autorização da bridge, e não uma vulnerabilidade do usuário. O caso evidencia os riscos de segurança enfrentados por infraestruturas cross-chain, ressaltando a importância de controles robustos de multiassinatura e processos de autorização seguros. Até o momento, a Gravity Bridge não publicou um post-mortem completo sobre o incidente.