Хакеры вывели 5,4 млн долларов из моста Gravity между Ethereum и Cosmos

Хакеры вывели 5,4 млн долларов из моста Gravity между Ethereum и Cosmos
- Компания Gravity Bridge понесла убытки в размере приблизительно 5,4 миллиона долларов в результате предполагаемого взлома ключейtrac.
- Злоумышленник похитил в основном USDC, а также ETH, USDT и токены PAYG, после чего обменял большую часть украденного на ETH.
- Эта уязвимость пополняет растущий список атак на мосты, включая недавний взлом моста Verus-Ethereum на сумму 11,5 миллионов долларов.
Злоумышленник похитил около 5,4 миллиона долларов из Gravity Bridge, межсетевого моста, соединяющего Ethereum и экосистему Cosmos , что, по мнению аналитиков, произошло в результате компрометации ключаtrac.
Кража, о которой сообщили 30 мая компании PeckShieldAlert и Cyvers, специализирующиеся на безопасности блокчейна, продолжает череду серьезных проблем для кроссчейн-инфраструктуры.
Мосты неоднократно доказывали свою высокую прибыльность в DeFi, и Gravity Bridge стал последним из них, кто пал.
По всей видимости, @gravity_bridge к мостуtracбыл взломан, что привело к краже 5,4 млн долларов.
Злоумышленник похитил следующие активы:
USDC: 4,3 млн долларов США
WETH: 274 ETH (~553 тыс. долларов США)
USDT: 434 тыс. долларов США$PAYG: 64 тыс. долларов СШААдреса, где произошла кража:
0x7B582033061b96cC3F9421e73a749ED7C62da1F9… pic.twitter.com/nX81rsZYGp
— Specter (@SpecterAnalyst) 30 мая 2026 г.
Что забрал нападавший?
моста Ethereumна сторонеtracСогласно данным PeckShieldAlert.
Аналитик блокчейна Specter, который также одним из первых сообщил об инцидентеdentопределилdentмостаtracдва Ethereum По данным CryptoAdventure, с кражей связаны
Отмывание денег уже началось
По данным PeckShieldAlert, часть украденных средств уже была переведена через ChangeNow и Binance.
По данным PeckShieldAlert, у злоумышленника по-прежнему оставалось примерно 2102 ETH (около 4,23 миллиона долларов), поэтому основная часть украденного на момент публикации статьи всё ещё находилась в кошельке злоумышленника.
Сайверс подтвердил сумму убытков в 5,4 миллиона долларов и заявил, что украденные активы были конвертированы в собственный ETH.
Компания Gravity Bridge не опубликовала ни отчета о расследовании инцидента, ни какого-либо другого публичного заявления по этомуdent.
Количество уязвимостей в мостах продолжает расти
Инцидент с Gravity Bridge произошел в месяце, уже омраченном атаками на мосты. 18 мая мост Verus-Ethereum потерял 11,5 миллионов долларов после использования уязвимости, позволяющей обойти проверку подлинности, согласно базе данных хакерских атак DefiLlama. Аналитики указывают наdent с Verus как на часть растущей серии атак на межсетевые инфраструктуры.
Cryptopolitan сообщал Ранее о сохраняющейся уязвимости мостовых протоколов, которые обрабатывают большие пулы заблокированных активов в разных блокчейнах и представляют собой концентрированные цели для злоумышленников. DefiLlama показывают, что на мостовые протоколы приходится 3,2 миллиарда долларов из 16,6 миллиардов долларов общей стоимости взломанных криптовалют, что является непропорционально большой долей, учитывая, как мало мостовых протоколов существует по сравнению с другими DeFi категориями
общая заблокированная стоимость Gravity Bridge составляла приблизительно 6,2 миллиона долларов DefiLlama. Утечка 5,4 миллиона долларов составляет почти значительную часть общей заблокированной стоимости моста, что фактически привело к резкому падению стоимости хранимых средств протокола.

Один из участников сообщества отметил, что масштаб оставшихся средств стал неожиданностью. «Я понятия не имел, что в Gravity Bridge вообще осталось столько заблокированных TVL», — написал Эд из AirdropGlideApp, задаваясь вопросом, почему пользователи не перешли на более новые варианты моста Cosmos .
На данный момент у пользователей, владеющих средствами на протоколе, нет официальных указаний, поскольку платформа еще не подтвердила и не предоставила никакой информации об уязвимости. Оставшиеся 2102 ETH находятся на известном адресе, что дает биржам и командам по соблюдению нормативных требований возможность отметить или заморозить средства до того, как произойдет дальнейшее отмывание денег.
Не просто читайте новости о криптовалютах. Разберитесь в них. Подпишитесь на нашу рассылку. Это бесплатно.
Часто задаваемые вопросы
Что было украдено с Гравитационного моста?
Злоумышленник похитил в общей сложности около 5,4 миллиона долларов: 4,3 миллиона долларов в USDC, 274 ETH (примерно 553 000 долларов), 434 000 долларов в USDT и 64 000 долларов в токенах PAYG.
Как был использован механизм «Гравитационного моста»?
Аналитик блокчейна Specterdentпредполагаемый вектор атаки как компрометацию ключаtracмоста или пути подписи, хотя Gravity Bridge пока не опубликовала публичный анализ, подтверждающий этот метод.
Переместил ли злоумышленник украденные средства?
По данным PeckShieldAlert, часть средств была отмыта через ChangeNow и Binance, но на момент срабатывания оповещения у злоумышленника оставалось примерно 2102 ETH (около 4,23 миллиона долларов).
Предупреждение. Предоставленная информация не является торговой рекомендацией. Cryptopolitanнастоятельно не несет ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мыtronпровести независимоеdent и/или проконсультироваться с квалифицированным специалистом, прежде чем принимать какие-либо инвестиционные решения.

Ханна Коллимор
Ханна — писательница и редактор с почти десятилетним опытом ведения блогов и освещения мероприятий в криптопространстве. В CryptopolitanХанна пишет для новостной страницы, освещая и анализируя последние события в DeFi, RWA, регулирования криптовалют, ИИ и передовых технологических отраслей. Она окончила университет Аркадия со степенью в области делового администрирования.
КУРС
- Какие криптовалюты могут принести вам деньги?
- Как повысить безопасность своего кошелька (и какие из них действительно стоит использовать)
- Малоизвестные инвестиционные стратегии, используемые профессионалами
- Как начать инвестировать в криптовалюту (какие биржи использовать, какую криптовалюту лучше купить и т.д.)















