Le protocole cross-chain Gravity Bridge a été victime d'une attaque sérieuse. Selon les analystes en sécurité, l'attaquant a réussi à retirer des actifs des pools pour un montant total d'environ $5,4 millions.

🔍 DĂ©tails de l'analyse on-chain : qu'est-ce qui a Ă©tĂ© volĂ© ?

Selon les plateformes de monitoring (notamment PeckShield et Specter), le hacker a vidé la liquidité de plusieurs tokens populaires. L'attaquant a retiré :

  • ​4,33 M$ en USDC

  • ​274 WETH (environ 553 000 $)

  • ​434 000 $ en USDT

  • ​14,16 PAXG (or tokenisĂ©, environ 64 000 $)

​🛠 Quelle est la cause et que fait l’équipe ?

  • ​Vecteur d’attaque : Les chercheurs s’accordent Ă  dire qu’il ne s’agit pas d’une erreur dans le code du smart contract, mais d’une compromission des clĂ©s de signature du pont.

  • ​RĂ©action du projet : L’équipe de Gravity Bridge a rĂ©agi immĂ©diatement Ă  l’incident et a appelĂ© les validateurs Ă  arrĂȘter d’urgence le fonctionnement du rĂ©seau et des orchestrateurs. À ce stade, le pont est entiĂšrement gelĂ© afin de mener une enquĂȘte approfondie et d’empĂȘcher toute perte supplĂ©mentaire.

​💡 Que doivent faire les utilisateurs tout de suite ?

  1. ​N’effectuez pas de transactions : N’essayez pas d’envoyer des fonds via Gravity Bridge tant qu’un rapport officiel n’a pas Ă©tĂ© publiĂ©.

  2. ​VĂ©rifiez les autorisations : Si vous interagissiez auparavant activement avec les contrats du pont, vĂ©rifiez et annulez, par prĂ©caution, les autorisations (approuves) pour ces adresses via des services tels que Revoke.cash ou Rabby.

​Nous suivons les mises Ă  jour de l’équipe concernant la sĂ©curitĂ© et les Ă©ventuels plans de compensation pour les victimes.

​#GravityBridge #CryptoSecurity #DeFi #Exploit #Web3Security #PeckShield