自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

基于Cosmos的重力桥因540万美元漏洞暂停桥接服务

2026-05-31 17:52:12
收藏

跨链桥梁遭受攻击 损失约540万美元

据报道,促进以太坊与Cosmos之间跨链转移的去中心化区块链Gravity Bridge近日遭遇漏洞攻击,损失约540万美元,验证者已紧急暂停该桥接服务。

安全机构确认攻击细节

链上分析师Specter在社交平台X率先指出异常资金流出,揭示桥接合约密钥可能已遭泄露。其发文称:“Gravity Bridge合约密钥疑似被盗,导致540万美元资产失窃。”安全公司PeckShield随后发布报告确认攻击事件,统计失窃资产包括约430万美元USDC、价值55.3万美元的274枚WETH、43.4万美元USDT以及价值6.4万美元的14.164枚PAXG。

PeckShield披露部分被盗资产已通过即时兑换服务ChangeNow和币安完成洗钱流程,而截至报告时攻击者钱包仍持有约2102枚ETH,折合423万美元。

项目方回应与运行机制

Gravity Bridge团队在社交平台承认遭遇攻击事件,但未披露具体漏洞细节。团队公告称:“Gravity发生不幸事件,调查期间验证者应暂停验证程序与协调器运行。”后续更新确认桥接服务已全面暂停。

该桥接系统支持资产在以太坊与Cosmos生态间双向流动,用户可将资产转移至Osmosis等去中心化交易所,或从Cosmos链返回至Uniswap等以太坊平台。其官方资料显示,该系统采用全体验证者集体授权机制,区别于依赖中心化多签或私有节点组的桥接方案,被视为业内更去中心化的跨链设计之一。

Gravity Bridge原生代币Graviton(GRAV)用于保障桥接安全,据CoinMarketCap数据显示,该代币当前交易价格0.0007053美元,单日跌幅达4%。

机构对跨链安全提出警示

随着近期Versus-Ethereum桥接攻击事件发生,2026年已累计出现8起重大跨链漏洞事件,损失总额达3.286亿美元。摩根大通分析师在4月研究报告中指出,桥接安全已成为制约DeFi规模扩张的关键挑战,市场对DeFi能否满足机构需求产生疑虑。

值得注意的是,4月KelpDAO遭遇朝鲜黑客组织攻击损失2.9亿美元后,DeFi总锁仓价值在两天内从近千亿美元骤降至860亿美元,部分未直接持有风险资产的流动性池也出现显著资金外流。

展开阅读全文
更多新闻