Gravity Bridge遭黑客攻击,540万美元资产被窃

Gravity Bridge遭攻击者掠夺逾540万美元资产

连接以太坊与Cosmos生态的跨链桥Gravity Bridge近期遭受恶意入侵,链上数据显示约540万美元价值资产被转移。据PeckShieldAlert与Cyvers监测,异常交易活动于5月30日触发警报,初步判断系合约密钥泄露所致,再次暴露跨链协议在安全性设计上的深层隐患。

多类资产遭定向提取,涉四类代币

攻击者通过桥接合约成功提取四种数字资产:430万美元的USDC、274枚ETH(估值约55.3万美元)、43.4万美元的USDT以及14164枚PAYG代币(价值约6.4万美元)。调查发现,此次攻击可能源于签名机制或密钥管理环节出现漏洞,已有两个以太坊地址被标记为涉案节点。

被盗资金已转为原生ETH并部分转移

部分被盗资产经由去中心化交易平台及主流交易所完成兑换,实现快速变现。目前追踪显示,攻击者钱包仍持有约2102枚ETH,折合金额达423万美元,占据被盗总额的绝大部分。尽管资产已完成形态转换,但项目方尚未发布正式技术分析报告。

跨链桥成高危目标,行业损失逼近33亿美元

该事件发生在五月连续多起跨链桥受损的背景下。此前另一跨链协议因验证逻辑缺陷导致1150万美元资金流失。统计表明,尽管跨链协议数量有限,其历史累计被盗金额占比接近20%,总损失已突破32亿美元。这一现象根植于跨链桥通常集中大量用户资产,成为黑客首选攻击入口。

当前Gravity Bridge锁仓价值已下滑至约620万美元,本次失窃几乎耗尽其原有资金规模。社区成员对剩余资金未被及时迁移表示质疑,并呼吁用户尽快转向更安全的替代方案。目前尚无官方公告指引资金处理流程,但仍有2102枚ETH存于公开地址,为监管机构和交易所提供潜在冻结机会。