Le protocole cross-chain Gravity Bridge a été victime d'une attaque sérieuse. Selon les analystes en sécurité, l'attaquant a réussi à retirer des actifs des pools pour un montant total d'environ $5,4 millions.
đ DĂ©tails de l'analyse on-chain : qu'est-ce qui a Ă©tĂ© volĂ© ?
Selon les plateformes de monitoring (notamment PeckShield et Specter), le hacker a vidé la liquidité de plusieurs tokens populaires. L'attaquant a retiré :
â4,33 M$ en USDC
â274 WETH (environ 553 000 $)
â434 000 $ en USDT
â14,16 PAXG (or tokenisĂ©, environ 64 000 $)
âđ Quelle est la cause et que fait lâĂ©quipe ?
âVecteur dâattaque : Les chercheurs sâaccordent Ă dire quâil ne sâagit pas dâune erreur dans le code du smart contract, mais dâune compromission des clĂ©s de signature du pont.
âRĂ©action du projet : LâĂ©quipe de Gravity Bridge a rĂ©agi immĂ©diatement Ă lâincident et a appelĂ© les validateurs Ă arrĂȘter dâurgence le fonctionnement du rĂ©seau et des orchestrateurs. Ă ce stade, le pont est entiĂšrement gelĂ© afin de mener une enquĂȘte approfondie et dâempĂȘcher toute perte supplĂ©mentaire.
âđĄ Que doivent faire les utilisateurs tout de suite ?
âNâeffectuez pas de transactions : Nâessayez pas dâenvoyer des fonds via Gravity Bridge tant quâun rapport officiel nâa pas Ă©tĂ© publiĂ©.
âVĂ©rifiez les autorisations : Si vous interagissiez auparavant activement avec les contrats du pont, vĂ©rifiez et annulez, par prĂ©caution, les autorisations (approuves) pour ces adresses via des services tels que Revoke.cash ou Rabby.
âNous suivons les mises Ă jour de lâĂ©quipe concernant la sĂ©curitĂ© et les Ă©ventuels plans de compensation pour les victimes.
â#GravityBridge #CryptoSecurity #DeFi #Exploit #Web3Security #PeckShield
