导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

重力桥漏洞导致 540 万美元损失,验证者停止跨链操作

据报道,Gravity Bridge 是一个促进以太坊和 Cosmos 之间跨链传输的去中心化区块链,被耗尽了约 540 万美元,促使验证者停止了这座桥。 Onchain 分析师 Spectre 首先在 X 上的周六帖子中指出了异常的资金外流,并透露桥接合约密钥可能已被泄露。 Spectre 写道:“重力桥合同密钥似乎已被泄露,导致 540 万美元被盗。”

安全公司 PeckShield 也在帖子中证实了这一漏洞,将被盗资产细分为价值约 430 万美元的 USDC (USDC)、价值约 553,000 美元的 274 个 Wrapped Ether (WETH)、价值约 553,000 美元的 USDt (USDT) 和 14.164 PAX Gold (PAXG) 代币。 64,000 美元。

Breakdown of stolen assets from Gravity Bridge exploit as reported by PeckShield

来源:PeckShield

PeckShield 报告称,部分赃款已通过即时兑换服务 ChangeNow 和 Binance 进行了洗钱,而在报告发布时,被盗钱包仍持有约 2,102 ETH,价值约 423 万美元。

重力桥承认攻击

Gravity Bridge 承认了 X 上的事件,但没有详细说明问题所在。该团队写道:“Gravity 上发生了一起不幸的事件。”并补充说,验证者“在调查该事件期间应该停止其验证者和协调器”。在后续帖子中,该团队确认桥梁已被暂停。

重力桥允许代币在两个方向上自由移动,从以太坊到 Cosmos 钱包和像 Osmosis 这样的 DEX,以及从基于 Cosmos 的区块链回到像 Uniswap 这样的以太坊平台。据其网站介绍,与依赖集中式多重签名或私有节点组的桥不同,它使用完整的验证器集来授权传输,使其成为该领域更加去中心化的桥设计之一。

Gravity Bridge 的原生代币是 Graviton (GRAV),验证者使用它来保护桥的安全。根据 CoinMarketCap 的数据,该代币目前的交易价格为 0.0007053 美元,较过去一天下跌 4%。

桥梁漏洞令机构惊慌

据报道,摩根大通分析师在 4 月份的一份研究报告中将桥接安全标记为一项重大挑战,质疑 DeFi 是否可以扩展以满足机构需求。最近发生的 Versus-Ethereum 桥接攻击引发了人们的担忧,这是 2026 年第八起重大桥接攻击事件,这些事件的累计损失达到 3.286 亿美元。

继 4 月份 KelpDAO 泄露事件导致朝鲜 Lazarus 集团损失约 2.9 亿美元之后,整个 DeFi 锁定的总价值在短短两天内从近 1000 亿美元下降至约 860 亿美元,资金外流流入与受损资产没有直接接触的资金池。