Giao thức cross-chain Gravity Bridge đã trở thành nạn nhân của một cuộc tấn công nghiêm trọng. Theo các nhà phân tích bảo mật, kẻ xấu đã rút từ các pool tài sản tổng cộng khoảng $5,4 triệu.
🔍 Chi tiết phân tích on-chain: cái gì đã bị đánh cắp?
Theo thông tin từ các nền tảng giám sát (bao gồm cả PeckShield và Specter), hacker đã làm cạn kiệt thanh khoản ở một số token phổ biến. Kẻ xấu đã rút:
$4,33 triệu trong USDC
274 WETH (khoảng $553,000)
$434,000 trong USDT
14.16 PAXG (vàng token hóa, khoảng $64,000)
🛠 Nguyên nhân là gì và đội ngũ đang làm gì?
Vector tấn công: Các nhà nghiên cứu đồng ý rằng đây không phải là lỗi trong mã của smart contract, mà là sự xâm phạm vào khóa ký của cầu.
Phản ứng của dự án: Đội ngũ Gravity Bridge đã phản ứng kịp thời với sự cố và kêu gọi các validator nhanh chóng dừng hoạt động của mạng lưới và các orchestrators. Hiện tại, cầu đã hoàn toàn bị đóng băng để tiến hành điều tra kỹ lưỡng và ngăn chặn các tổn thất tiếp theo.
💡 Người dùng nên làm gì ngay bây giờ?
Tránh giao dịch: Đừng cố gắng chuyển tiền qua Gravity Bridge cho đến khi có báo cáo chính thức.
Kiểm tra quyền truy cập: Nếu bạn đã từng tương tác tích cực với các contract của cầu, hãy kiểm tra và hủy quyền cho các địa chỉ đó thông qua các dịch vụ như Revoke.cash hoặc Rabby.
Chúng ta đang theo dõi các cập nhật từ đội ngũ về an ninh và các kế hoạch bồi thường cho những người bị ảnh hưởng.
#GravityBridge #CryptoSecurity #DeFi #Exploit #Web3Security #PeckShield
