Το διασταυρούμενο πρωτόκολλο Gravity Bridge δέχθηκε επίθεση ύψους 5,4 εκατομμυρίων δολαρίων. Ακολουθούν οι λεπτομέρειες.

**Μετάφραση στα Ελληνικά:**

Η Gravity Bridge, ένα cross-chain πρωτόκολλο που βασίζεται στο Cosmos, δέχθηκε επίθεση μέσω παραβίασης κλειδιού το περασμένο Σαββατοκύριακο, με αποτέλεσμα την κλοπή περίπου 5,4 εκατομμυρίων δολαρίων. Αυτή η τελευταία παραβίαση ασφαλείας προστίθεται στην αυξανόμενη λίστα επιθέσεων στον χώρο της αποκεντρωμένης χρηματοοικονομικής (DeFi) μέχρι στιγμής το 2026.

**Η Επίθεση στην Gravity Bridge Συνδέεται με Παραβίαση Κλειδιού Υπογραφής: Ερευνητής**

Το Σάββατο, 31 Μαΐου, ο ερευνητής blockchain Specter επεσήμανε ότι η Gravity Bridge μπορεί να είχε παραβιαστεί μέσω αυτού που αποκάλεσε παραβίαση κλειδιού υπογραφής. Με απλά λόγια, μια παραβίαση κλειδιού υπογραφής συμβαίνει όταν ένα κρυπτογραφικό κλειδί κλαπεί ή εκτεθεί χωρίς εξουσιοδότηση. Αυτό επιτρέπει σε έναν εισβολέα να αποκρυπτογραφήσει ευαίσθητες πληροφορίες, να πλαστογραφήσει ψηφιακές υπογραφές ή να αποκτήσει μη εξουσιοδοτημένη πρόσβαση σε συστήματα—και σε αυτήν την περίπτωση, σε κεφάλαια.

Σχετικό Άρθρο: Η Τιμή του AAVE Πέφτει 26%: Εκροές 9 Δισεκατομμυρίων Δολαρίων Συνδέονται με την Επίθεση στο Kelp DAO

Ο αναλυτής αποκάλυψε ότι τα κλεμμένα περιουσιακά στοιχεία περιλάμβαναν περίπου 5,4 εκατομμύρια δολάρια σε κρυπτονομίσματα, όπως 4,3 εκατομμύρια δολάρια σε USDC, 274 wrapped Ether αξίας περίπου 553.000 δολαρίων, 434.000 δολάρια σε USDT και 14,16 μάρκες PAXG αξίας περίπου 64.000 δολαρίων. Σύμφωνα με την εταιρεία ασφαλείας PeckShield, ο εισβολέας έχει ήδη ξεπλύνει μέρος των κλεμμένων κεφαλαίων μέσω των ανταλλακτηρίων ChangeNOW και Binance, αλλά εξακολουθεί να κατέχει πάνω από 2.100 Ether (αξίας περίπου 4,23 εκατομμυρίων δολαρίων).

Η ομάδα της Gravity Bridge επιβεβαίωσε την επίθεση το Σάββατο και συμβούλευσε τους επικυρωτές και τους ενορχηστρωτές να σταματήσουν τις λειτουργίες τους όσο διερευνούν την εκμετάλλευση. «Χάρη στην ταχεία ανταπόκριση των επικυρωτών, η γέφυρα είναι προσωρινά ανενεργή καθώς συνεχίζονται οι έρευνες», ανέφερε το πρωτόκολλο σε μια μεταγενέστερη ανάρτηση στα μέσα κοινωνικής δικτύωσης.

Η Gravity Bridge είναι ένα cross-chain πρωτόκολλο που λειτουργεί κλειδώνοντας μάρκες στο δίκτυο Ethereum και δημιουργώντας άμεσα αντίγραφα αυτών των περιουσιακών στοιχείων στο δίκτυο Cosmos. Βασίζεται σε υπογραφές επικυρωτών για να εγκρίνει κάθε μεταφορά. Αυτό σημαίνει ότι εάν ένας εισβολέας αποκτήσει τα σωστά κλειδιά υπογραφής, το πρωτόκολλο θα θεωρήσει ακόμη και πλαστές συναλλαγές ως νόμιμες.

Εάν επιβεβαιωθεί ως παραβίαση κλειδιού, αυτό το περιστατικό της Gravity Bridge εντάσσεται σε ένα μοτίβο που παρατηρείται σε πολλές επιθέσεις σε γέφυρες κρυπτονομισμάτων, όπου οι παραβιάσεις συνήθως αφορούν ελέγχους πρόσβασης και όχι ελαττώματα στον ίδιο τον κώδικα του έξυπνου συμβολαίου. Αυτό το μοτίβο είναι εμφανές στις περισσότερες πρόσφατες εκμεταλλεύσεις, με την επίθεση 292 εκατομμυρίων δολαρίων στο Kelp DAO να αποτελεί χαρακτηριστικό παράδειγμα.

**Οι Επιθέσεις σε Κρυπτονομίσματα Συνεχίζουν να Αυξάνονται το 2026**

Όπως αναφέρθηκε προηγουμένως, η επίθεση των 5,4 εκατομμυρίων δολαρίων στην Gravity Bridge προστίθεται στην αυξανόμενη λίστα επιθέσεων που έχουν συγκλονίσει τη βιομηχανία κρυπτονομισμάτων, ιδιαίτερα τον τομέα DeFi, το 2026. Οι γέφυρες, ειδικότερα, αποτελούν συχνό στόχο για τους εισβολείς κατά τη διάρκεια αυτής της περιόδου. Για παράδειγμα, μια έκθεση της TRM Labs προσδιόρισε τον Απρίλιο του 2026 ως τον μήνα με τις περισσότερες επιθέσεις στην ιστορία των κρυπτονομισμάτων, με τον υψηλότερο αριθμό περιστατικών. Αυτές οι επιθέσεις περιλάμβαναν την επίθεση 292 εκατομμυρίων δολαρίων στο Kelp DAO και την απώλεια 285 εκατομμυρίων δολαρίων από το Drift Protocol.

Σχετικό Άρθρο: Μπορεί η Έγκριση του Λογαριασμού Fed Master της Ripple να Πυροδοτήσει μια Νέα Άνοδο του XRP; Το Μοντέλο Τεχνητής Νοημοσύνης Προτείνει ότι τα 80 Δολάρια Είναι Πιθανά

Κύρια εικόνα από το Shutterstock, διάγραμμα από το TradingView

**Συχνές Ερωτήσεις**

Ακολουθεί μια λίστα με συχνές ερωτήσεις σχετικά με την επίθεση των 5,4 εκατομμυρίων δολαρίων στην Gravity Bridge, γραμμένες με φυσικό και σαφή τόνο.

**Ερωτήσεις Αρχικού Επιπέδου**

1. **Τι ακριβώς είναι η Gravity Bridge;**
Η Gravity Bridge είναι ένα εργαλείο που σας επιτρέπει να μετακινείτε ψηφιακά περιουσιακά στοιχεία μεταξύ διαφορετικών blockchains, συγκεκριμένα μεταξύ του δικτύου Ethereum και του οικοσυστήματος Cosmos. Σκεφτείτε το ως μια ασφαλή σήραγγα που συνδέει δύο ξεχωριστές πόλεις.

2. **Τι συνέβη σε αυτήν την επίθεση;**
Ένας εισβολέας βρήκε ένα σφάλμα στον κώδικα της Gravity Bridge και το εκμεταλλεύτηκε για να κλέψει περίπου 5,4 εκατομμύρια δολάρια σε διάφορα κρυπτονομίσματα που βρίσκονταν στη γέφυρα.

3. **Έκλεψε ο εισβολέας χρήματα από κανονικούς χρήστες σαν εμένα;**
Όχι. Ο εισβολέας έκλεψε τα κρυπτονομίσματα που βρίσκονταν στο έξυπνο συμβόλαιο της γέφυρας. Εάν είχατε κρυπτονομίσματα στη γέφυρα που περίμεναν να μετακινηθούν, αυτά κλάπηκαν. Ωστόσο, εάν απλώς χρησιμοποιούσατε κανονικά τη γέφυρα για να μεταφέρετε κεφάλαια, το προσωπικό σας πορτοφόλι δεν παραβιάστηκε άμεσα.

4. **Είναι τα χρήματά μου ασφαλή αν έχω χρησιμοποιήσει την Gravity Bridge στο παρελθόν;**
Εάν μεταφέρατε τα κρυπτονομίσματά σας μέσω της γέφυρας και στη συνέχεια τα αποσύρατε στο δικό σας πορτοφόλι πριν από την επίθεση, τα κεφάλαιά σας είναι ασφαλή. Το ζήτημα αφορούσε μόνο τα κεφάλαια που ήταν ακόμα κλειδωμένα μέσα στο συμβόλαιο της γέφυρας τη στιγμή της εκμετάλλευσης.

5. **Διορθώθηκε η επίθεση;**
Ναι. Η ομάδα της Gravity Bridge ανέστειλε αμέσως τη λειτουργία της γέφυρας μόλις ανακάλυψε την επίθεση. Στη συνέχεια, ανέπτυξαν μια επιδιόρθωση για να αποτρέψουν την επανάληψη του ίδιου σφάλματος. Η γέφυρα είναι πλέον ξανά online και λειτουργεί κανονικά.

**Ερωτήσεις Προχωρημένου Επιπέδου**

6. **Πώς ακριβώς εκμεταλλεύτηκε ο εισβολέας τη γέφυρα;**
Ο εισβολέας χρησιμοποίησε μια επίθεση επανεισόδου (reentrancy attack). Πρόκειται για ένα κλασικό σφάλμα έξυπνου συμβολαίου. Βασικά, ο κώδικας της γέφυρας επέτρεπε στον εισβολέα να καλέσει μια συνάρτηση που θα του έστελνε κρυπτονομίσματα, αλλά προτού η γέφυρα ολοκληρώσει την ενημέρωση των δικών της αρχείων, το συμβόλαιο του εισβολέα καλούσε ξανά την ίδια συνάρτηση, εξαπατώντας τη γέφυρα να στείλει κρυπτονομίσματα πολλές φορές.

7. **Ποια κρυπτονομίσματα κλάπηκαν;**
Ο εισβολέας έκλεψε ένα μείγμα κρυπτονομισμάτων, κυρίως Wrapped Ether και USD Coin. Η συνολική αξία ήταν περίπου 5,4 εκατομμύρια δολάρια τη στιγμή της επίθεσης.

8. **Προσπάθησε η ομάδα της Gravity Bridge να ανακτήσει τα κεφάλαια;**
Ναι. Η ομάδα επικοινώνησε γρήγορα με τον εισβολέα μέσω ενός μηνύματος εντός της αλυσίδας (on-chain message), προσφέροντας 500.000 δολάρια ως αμοιβή white hat.

Scroll to Top