跨链桥梁遭攻击后暂停运作,疑似损失约540万美元
据报道,连接以太坊与Cosmos生态系统的跨链桥Gravity Bridge因遭遇疑似漏洞攻击,导致约540万美元资产流失,目前其服务已暂停。此次事件可能与签名相关的安全漏洞有关,现已中断两条网络间的资产转移,再次引发对跨链桥安全性的广泛关注。
损失曝光后桥梁业务全面暂停
根据早期未经证实的消息,Gravity Bridge运营方在检测到协议中发生约540万美元的异常流出后,已采取行动暂停桥接服务。此次暂停使以太坊与基于Cosmos的链之间的所有资产转移暂时冻结。
资产流失的具体时间线,包括攻击开始与首次被发现的时点,目前尚未得到公开确认。在服务恢复之前,正在进行转账或资产仍锁定在桥中的用户可能暂时无法进行操作。
本次事件再次凸显了跨链桥安全漏洞频发的现状,此类问题已受到包括追查大规模加密资产盗窃的执法机构在内的多方密切关注。
疑似签名漏洞:攻击手法推测
根据初步报告,迹象显示此次攻击可能与签名机制相关。Gravity Bridge这类跨链桥依赖于一组验证者或签名者对跨链资产转移进行授权。若签名密钥遭泄露或签名阈值被绕过,攻击者即可授权欺诈性提款。
具体攻击机制——无论是私钥泄露、阈值签名绕过还是其他方式——仍在调查中。截至发稿时,尚未发布官方的事后分析报告。
在去中心化金融领域,跨链桥攻击历来属于危害最严重的安全事件之一。密钥管理薄弱与验证者信任假设仍是长期存在的攻击面,这一挑战贯穿更广泛的加密基础设施领域。
签名相关漏洞发生后常见的缓解措施包括紧急密钥轮换、提高大额提款的多签阈值,以及对签名者活动部署实时异常检测机制。
受影响用户须知事项
在服务暂停时持有Gravity Bridge资产或正在进行跨链转移的用户,应关注官方通信渠道,以获取调查进展与资产恢复计划的最新信息。
桥梁服务的重启可能取决于多个条件:根本原因分析完成、安全漏洞修复、可能的密钥轮换或签名组调整,以及恢复运营的治理批准。
在此期间,依赖以太坊与Cosmos间跨链转移的用户或需寻找替代桥接路径。封装资产的流动性分散也可能影响Cosmos链上Gravity Bridge发行代币的持有者,这一话题与数字资产行业持续进行的网络安全讨论密切相关。
事件要点回顾
桥梁暂停:在报告约540万美元资产流失后,Gravity Bridge已暂停所有以太坊与Cosmos间的转移业务。
疑似原因:早期未经证实的报告指向与签名机制相关的漏洞,目前尚无官方事后分析报告发布。
用户应对:受影响用户应关注官方渠道,在服务正式恢复前避免发起新的跨链交易。
此事态仍在发展中。相关细节基于早期未经证实的报道,可能随调查进展而更新。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种