グラビティブリッジ、540万ドルの攻撃後サービスを一時停止

iconCoincu
共有
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary icon概要

expand icon
EthereumエコシステムとCosmosチェーンを接続するクロスチェーンブリッジであるGravity Bridgeは、キーの侵害に関連する540万ドルの盗難を受け、運用を停止しました。プロトコルのアップデートにより、サービスの停止が確認され、再開の公的なタイムラインは示されていません。ユーザーには、さらなる通知があるまで新規取引を停止するよう呼びかけています。

グラビティブリッジは、EthereumとCosmosエコシステムチェーンを接続するCosmosベースのクロスチェーンブリッジですが、研究者によると、鍵の侵害を疑われる攻撃によりプロトコルから540万ドルが引き出されたことを受けて、サービスを一時停止しました。

Gravity Bridgeには何が起きたのか

この橋は、セキュリティ研究者が疑わしいキーの漏洩と説明する事象により、540万ドル分が引き出された。チームはこの事象を受け、すべての橋の操作を一時停止しました。

一時停止は、EthereumとCosmos関連チェーン間の振替を対象としています。このイベントが確認された攻撃とされているか、調査中の予防的シャットダウンであるかについては、現在の報道では明確ではありません。

停止がユーザーに与える影響

現在、ユーザーはGravity Bridgeを介してどの方向にもアセットを移動できません。保留中の入金、出金、またはクロスチェーン振替は、チームがサービスを復旧するまで効果的に凍結されています。

ドレインされた金額を超えるユーザー資金が安全であるかどうかは明確に確認されていません。ユーザーは、チームがさらなるガイダンスを提供するまで、Gravity Bridgeを含む新しい取引を開始しないでください。

この状況は、他のプロトコルがサービス停止に直面した課題と重なります。たとえば、Suiは最近、アップグレードのバグに起因するメインネットの3回の停止に対処しており、これは運用上の障害がさまざまなブロックチェーンインフラストラクチャにおけるユーザーのアクセスに影響を与える可能性があることを示しています。

Gravity Bridge チームの対応と次なるステップ

チームは、ブリッジの再開に関する公開されたタイムラインを提供していません。疑わしいキーの compromisation に関する調査は継続中であり、掲載時点では詳細なポストモーテムは発表されていません。

ユーザーは、サービスが再開する時期およびどのような補修措置が取られているかに関する情報のために、Gravity Bridgeの公式ウェブサイトおよび関連する通信チャネルを監視する必要があります。

運営の再開に向けた具体的なマイルストーンや条件は公表されていません。再開時期の未定は、調査がまだ初期段階であることを示唆しています。

ブリッジセキュリティインシデントが大きなリスクを伴う理由

クロスチェーンブリッジは、ネットワーク間の振替を可能にするために資産をプールします。そのため、高価値のターゲットとなります。1つの鍵が侵害されると、ロックされた資金全体が露出する可能性があり、Gravity Bridgeではそのような事態が発生したようです。

アクティブなインシデント中にサービスを一時停止することは、標準的な被害抑制措置です。これにより、チームが被害の全容を評価し、残存資産を安全に守るまでの間、資金の追加流出を防ぎます。

確認された侵害と予防措置の違いは、影響を受けたユーザーにとって重要です。今回の報告された資金の流出は、純粋な予防的なシャットダウンではなく、実際の攻撃を示唆しています。HYPEが最近ドージコインの時価総額を上回ったようなトークンとともに、暗号資産市場が進化し続ける中、クロスチェーンインフラのセキュリティは、より広範なエコシステムにとって重要な懸念事項です。

一方、セキュリティインシデントが継続する中、取引所は製品ラインナップを拡大しています。Krakenが米国規制準拠のBitcoin無期限契約の提供を計画していることは、業界が新たな金融インフラを構築し続けていることを示しており、Cryptoスタックのすべてのレイヤーにおける堅牢なセキュリティの必要性を浮き彫りにしています。

ユーザーは資金にアクセスできますか?また、Gravity Bridgeはいつ再開しますか?

現在、ユーザーはGravity Bridgeを通じて資金を移動できますか?いいえ。すべてのブリッジ操作は一時停止されています。チームがサービスの復旧を確認するまで、ユーザーはいかなる振替も試みないでください。

サービスの復旧予定はありますか? まだタイムラインは発表されていません。鍵の不正アクセスの可能性に関する調査は現在進行中です。

残高は安全ですか?これは明確に確認も否定もされていません。チームの対応と今後の事後分析により、引き出された金額に含まれていない資産の状況が明確になるはずです。

ユーザーはどこで更新情報を確認すべきですか?公式Gravity Bridgeウェブサイトとプロジェクトのソーシャルメディアチャネルが、この事象および回復タイムラインに関する信頼できる情報の推奨される情報源です。

免責事項:本記事は情報提供を目的としたものであり、財務または投資アドバイスを構成するものではありません。仮想通貨およびデジタル資産市場には大きなリスクが伴います。決定を下す前に、必ずご自身で調査を行ってください。

この投稿を評価する
免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。