ULTIME NOTIZIE
SELEZIONATO PER TE
SETTIMANALE
RIMANI AL TOP

Le migliori analisi sul mondo delle criptovalute, direttamente nella tua casella di posta.

Gli hacker sottraggono 5,4 milioni di dollari dal bridge Ethereum - Cosmos di Gravity

DiHannah CollymoreHannah Collymore
2 minuti di lettura
Gli hacker sottraggono 5,4 milioni di dollari dal bridge Ethereum - Cosmos di Gravity

Gli hacker sottraggono 5,4 milioni di dollari dal bridge Ethereum - Cosmos di Gravity

  • Gravity Bridge ha perso circa 5,4 milioni di dollari a causa di una sospetta violazione delle chiavi di untrac.
  • L'attaccante ha rubato principalmente USDC, insieme a ETH, USDT e token PAYG, prima di convertire gran parte del bottino in ETH.
  • Questa vulnerabilità si aggiunge a una lista sempre più lunga di attacchi ai bridge, tra cui il recente furto da 11,5 milioni di dollari ai danni del bridge Verus-Ethereum .

Un hacker ha sottratto circa 5,4 milioni di dollari da Gravity Bridge, il ponte cross-chain che collega Ethereum all'ecosistema Cosmos , in quello che gli analisti on-chain sospettano essere stato un attacco tramite compromissione di una chiave ditrac.

Il furto, segnalato il 30 maggio dalle società di sicurezza blockchain PeckShieldAlert e Cyvers, si inserisce in un periodo difficile per le infrastrutture cross-chain.

I bridge si sono ripetutamente dimostrati gli obiettivi più redditizi nella DeFi, e Gravity Bridge è l'ultimo a cadere.

Cosa ha rubato l'aggressore?

l'attaccante ha sottratto quattro asset dal contratto lato Ethereum del bridge Ethereum4,3tracSecondo PeckShieldAlert,

L'analista on-chain Specter, che è stato anche tra i primi a segnalare l'incidentedenthadentil presunto vettore di attacco come una compromissione della chiave di contratto del bridgetracdel percorso di firma. Due Ethereum , "0x7B58…a1F9" e "0x4d3c…7A47", sono stati collegati al furto, secondo CryptoAdventure.

Il riciclaggio è già in corso

Secondo quanto riportato da PeckShieldAlert, una parte dei fondi rubati era già stata trasferita tramite ChangeNow e Binance.

Secondo PeckShieldAlert, l'attaccante deteneva ancora circa 2.102 ETH (circa 4,23 milioni di dollari), quindi la maggior parte del bottino si trova ancora nel suo portafoglio al momento della stesura di questo rapporto.

Cyvers ha confermato la cifra di 5,4 milioni di dollari di perdita e ha affermato che i beni rubati sono stati convertiti in ETH nativo.

Gravity Bridge non ha pubblicato alcuna analisi post-mortem né una dichiarazione pubblicadent.

Le vulnerabilità dei ponti continuano ad accumularsi

Il crollo del Gravity Bridge si verifica in un mese già segnato da attacchi ai bridge. Il 18 maggio, il bridge Verus-Ethereum ha perso 11,5 milioni di dollari a seguito di una vulnerabilità che ha aggirato il sistema di verifica, secondo il database di attacchi hacker di DefiLlama. Gli analisti hanno indicato l'dent di Verus come parte di una crescente serie di attacchi alle infrastrutture cross-chain.

Cryptopolitan ha già segnalato in passato la persistente vulnerabilità dei protocolli bridge, che gestiscono grandi quantità di asset bloccati su diverse blockchain e rappresentano un bersaglio concentrato per gli aggressori. DefiLlama mostrano che i bridge sono responsabili di 3,2 miliardi di dollari dei 16,6 miliardi di dollari di valore totale violato nella storia delle criptovalute, una quota sproporzionata considerando il numero esiguo di protocolli bridge rispetto ad altre DeFi .

Al momento della stesura di questo rapporto, Gravity Bridge deteneva circa 6,2 milioni di dollari di valore totale bloccato, secondo DefiLlama. Il prelievo di 5,4 milioni di dollari rappresenta una fetta considerevole del TVL (Total Value Locked) del bridge, provocando di fatto un crollo del valore memorizzato nel protocollo.

Gli hacker sottraggono 5,4 milioni di dollari dal bridge Gravity Ethereum - Cosmos
Il TVL di Gravity Bridge è calato drasticamente in seguito alle segnalazioni dell'attacco hacker. Fonte: DefiLlama

Un membro della community ha notato che l'entità dei fondi rimanenti è stata una sorpresa. "Non avevo idea che ci fosse ancora così tanto TVL bloccato nel Gravity Bridge", ha scritto Ed di AirdropGlideApp, chiedendosi perché gli utenti non fossero migrati alle più recenti opzioni di bridging Cosmos .

Al momento, gli utenti con fondi sul protocollo non hanno ricevuto indicazioni ufficiali, poiché la piattaforma non ha ancora confermato né condiviso alcun aggiornamento in merito alla vulnerabilità. I ​​restanti 2.102 ETH si trovano in un indirizzo noto, il che offre agli exchange e ai team di conformità la possibilità di segnalare o congelare i fondi prima che si verifichino ulteriori attività di riciclaggio.

Non limitarti a leggere le notizie sulle criptovalute. Cerca di capirle. Iscriviti alla nostra newsletter. È gratis.

Domande frequenti

Cosa è stato rubato da Gravity Bridge?

L'attaccante ha sottratto complessivamente circa 5,4 milioni di dollari: 4,3 milioni di dollari in USDC, 274 ETH (circa 553.000 dollari), 434.000 dollari in USDT e 64.000 dollari in token PAYG.

Come è stato sfruttato Gravity Bridge?

L'analista on-chain Specter hadentil presunto vettore di attacco come una compromissione della chiave ditracdel bridge o del percorso di firma, sebbene Gravity Bridge non abbia rilasciato un'analisi post-mortem pubblica che confermi il metodo.

L'aggressore ha spostato i fondi rubati?

Secondo quanto riportato da PeckShieldAlert, una parte dei fondi è stata riciclata tramite ChangeNow e Binance, ma al momento dell'allerta l'attaccante deteneva ancora circa 2.102 ETH (circa 4,23 milioni di dollari).

Condividi questo articolo

Disclaimer. Le informazioni fornite non costituiscono consulenza di trading. Cryptopolitan/ non si assume alcuna responsabilità per gli investimenti effettuati sulla base delle informazioni fornite in questa pagina. Consigliamotronvivamente di effettuare ricerche indipendentident di consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Hannah Collymore

Hannah Collymore

Hannah è una scrittrice e redattrice con quasi dieci anni di esperienza nella scrittura di blog e nella cronaca di eventi nel settore delle criptovalute. Collabora con Cryptopolitan, occupandosi della pagina notizie e analizzando gli ultimi sviluppi in ambito DeFi, RWA, regolamentazione delle criptovalute, intelligenza artificiale e tecnologie all'avanguardia. Si è laureata in Economia aziendale presso l'Università di Arcadia.

ALTRE NOTIZIE
INTENSIVO CRIPTOVALUTE
CORSO