- Gravity Bridge 遭遇严重安全漏洞,损失约540万美元。
- 攻击涉及签名密钥的妥协,而非智能合约漏洞。
- 被盗资产包括USDC、WETH、USDT和PAXG,其中部分通过ChangeNow和Binance洗钱。
- Gravity Bridge 团队已暂时停止运营以调查事件。
Gravity Bridge 被黑损失540万美元
最新报告证实,跨链协议Gravity Bridge遭到黑客攻击,损失约540万美元。这一事件突显出尽管区块链技术有所进步,加密货币平台仍面临持续的漏洞挑战。
攻击详情
漏洞首先由链上分析师发现,并由网络安全公司PeckShield报告。黑客成功提取了包括约430万美元的USDC、274个价值约55.3万美元的Wrapped Ether (WETH)、约43.4万美元的USDT,以及价值约6.4万美元的14个PAXG。
PeckShield的分析表明,攻击可能源于签名密钥的妥协,而非协议智能合约中的缺陷。此漏洞强调了在区块链系统中保护加密密钥的关键重要性。
立即响应和持续调查
对此不幸事件,Gravity Bridge团队迅速暂停了运营,以彻底调查妥协事件的发生原因。他们在X帐户(前身为Twitter)发布的声明中建议验证者暂时停止运营,直到他们评估完状况。
对于加密社区的利益相关者来说,保持警惕以防潜在威胁至关重要,因为攻击者的方法在不断演变。
洗钱尝试
部分被盗资产据称通过ChangeNow和Binance等服务被洗钱。尽管试图掩盖交易,但研究人员表示,约2100个ETH——价值超过420万美元——仍控制在黑客的钱包中。
这种持续存在表明执法机构在尝试资产追回时面临的挑战,同时也突显了当前数字货币交易所内反洗钱实践中的弱点。
对加密市场的影响
此类事件对更广泛的加密货币市场具有多重影响。它们成为关于分布式金融系统固有安全风险的严峻提醒,这些系统虽然依赖于无需信任的协议,但由于依赖于安全密钥管理等防护措施,仍易受到全球范围内日益频繁的利用尝试的影响。随着技术进步推动行业部门的创新,恶意实体通过非法手段谋取利益,从而破坏了公众信任的必要性,影响了可持续发展。
TAGGED:protocol