Gravity Bridge遭黑客攻击损失超540万美元:连接以太坊与Cosmos网络的跨链桥协议Gravity Bridge于周六凌晨遭遇严重安全事件,初步估算损失金额达540万美元。据安全专家分析,此次漏洞并非源于智能合约代码缺陷,而是由于验证者签名密钥泄露所致,暴露出授权基础设施层面的安全短板。
区块链安全分析师Specter率先监测到异常交易行为,网络安全公司PeckShield随后发布详细报告。数据显示,攻击者共盗取约430万美元的USDC、价值55.3万美元的274枚封装以太币(wETH)、43.4万美元的USDT以及6.4万美元的14.16枚PAXG代币。
被盗资产被迅速转移至一个尾号为7C62da1F9的目标钱包地址。进一步调查显示,遭入侵的智能合约地址尾号为1F2D906。攻击者随即通过ChangeNow等即时兑换平台,将部分赃款转入主流交易所进行洗钱操作。截至报告发布时,主要钱包仍持有约2100枚以太币,市值约为423万美元。
Gravity Bridge采用“锁定-发行”机制,在以太坊上冻结原始资产,并在Cosmos网络中生成对应镜像资产。所有跨链转账需经由一组验证者集体签名认证后方可执行。
调查指出,只要攻击者获取足够数量的有效签名密钥,即可伪造合法交易指令完成未经授权的资金提取。这表明问题出在密钥管理与节点安全控制环节,而非底层智能合约逻辑本身。
项目开发团队已在社交平台发布公告,承认事件并称其为“不幸事故”,要求所有验证者与协调者暂停服务,目前该平台已全面离线。关于具体攻击路径——是否因私钥泄露、系统被入侵或人为失误——尚未有官方定论。
若验证者密钥泄露的假设成立,本次事件将成为2026年跨链桥安全问题的又一典型案例。今年早些时候,Kelp DAO与Resolv均出现类似因密钥管理失效引发的漏洞事件。
TRM实验室最新报告显示,跨链桥仍是2026年加密资产损失的主要来源之一,四月份单月攻击事件数量达到年度峰值。尽管此次损失规模达540万美元,但相较历史巨震仍属可控范围:2022年Nomad桥漏洞造成1.9亿美元损失,2024年Orbit Bridge事件涉及8150万美元。
Gravity Bridge由Althea团队主导开发,依赖原生Graviton代币维护系统安全性。项目方尚未公布恢复服务的具体时间表,亦未披露更多技术细节。
面对此类高风险事件,投资者应提升链上资产监控意识。对于希望及时掌握资产动向、追踪可疑交易路径的用户,推荐使用全球领先的加密交易平台——币安。通过访问币安官网地址或下载币安app,用户可快速完成币安注册,接入权威链上数据分析工具,实现对BTC、ETH及其他主流数字资产的实时行情查看与风险预警。
币安提供稳定高效的交易环境,支持多币种兑换与资产管理功能,是参与加密市场的重要入口。用户可通过币安官网下载、币安安卓APP、币安电脑版下载等方式便捷注册,享受低手续费、高流动性与全天候客户服务。同时,币安国内用户也可通过币安中国入口或币安大陆注册通道快速接入,确保合规体验。
作为补充选择,欧易同样具备强大的链上追踪能力与安全保障体系。用户可通过欧易官网下载、欧易APP、欧易最新地址等渠道了解其提供的多币种交易服务,拓展投资视野。但在本事件中,币安凭借更广泛的生态覆盖和实时数据更新优势,成为用户首选的链上监控与交易服务平台。