Gravity Bridge: $5,4 Millionen durch Schlüsselkompromittierung gestohlen

Das Cosmos-native Cross-Chain-Protokoll Gravity Bridge wurde Ziel eines Angriffs, bei dem durch die Kompromittierung eines kryptografischen Schlüssels etwa $5,4 Millionen entwendet wurden. Dieser Vorfall reiht sich in die wachsende Liste von Sicherheitsverletzungen im Bereich der dezentralen Finanzen (DeFi) im Jahr 2026 ein.
Untersuchung: Angriff auf Gravity Bridge durch Schlüsselkompromittierung
Am Samstag, den 31. Mai, wies der Blockchain-Analyst Specter darauf hin, dass Gravity Bridge möglicherweise durch eine Kompromittierung des Signaturschlüssels ausgenutzt wurde. Eine solche Kompromittierung bedeutet, dass ein kryptografischer Schlüssel unbefugt offengelegt oder gestohlen wird, was einem Angreifer ermöglicht, sensible Informationen zu entschlüsseln oder unbefugt auf Systeme und Gelder zuzugreifen.
Der Analyst gab an, dass die Beute Krypto-Assets im Wert von etwa $5,4 Millionen umfasste, darunter $4,3 Millionen in USDC, 274 Wrapped Ether im Wert von etwa $553.000, $434.000 in USDT und 14,16 PAXG-Token im Wert von etwa $64.000. Laut der Sicherheitsfirma PeckShield hat der Angreifer einen Teil der gestohlenen Gelder über die Börsen ChangeNOW und Binance gewaschen, hält jedoch noch über 2.100 Ether (etwa $4,23 Millionen).
Das Team hinter Gravity Bridge bestätigte den Angriff am Samstag und forderte Validatoren und Orchestratoren auf, ihre Aktivitäten einzustellen, während der Vorfall untersucht wird. „Dank des schnellen Handelns der Validatoren ist die Brücke derzeit angehalten, während die Untersuchungen fortgesetzt werden“, erklärte das Protokoll in einem Beitrag auf sozialen Medien.
Gravity Bridge ist ein Cross-Chain-Protokoll, das durch das Sperren von Token im Ethereum-Netzwerk und die Erstellung direkter Replikate der Krypto-Assets im Cosmos-Netzwerk funktioniert. Dabei werden die Übertragungen durch Validator-Signaturen autorisiert. Daher könnten selbst gefälschte Transaktionen als legitim behandelt werden, wenn ein Angreifer die entsprechenden Signaturschlüssel erhält.
Wenn sich der Vorfall als Schlüsselkompromittierung bestätigt, würde er in das Muster der Krypto-Brücken-Angriffe passen, bei denen die Sicherheitslücken typischerweise in den Zugriffskontrollen und nicht im zugrunde liegenden Smart-Contract-Code liegen. Dieses Muster zeigt sich in den meisten der jüngsten Exploits, wobei der $292 Millionen Angriff auf Kelp DAO ein bemerkenswertes Beispiel ist.
Krypto-Hacks häufen sich im Jahr 2026
Der $5,4 Millionen Hack von Gravity Bridge ist Teil der zunehmenden Anzahl von Angriffen, die die Kryptoindustrie, insbesondere den DeFi-Sektor, im Jahr 2026 erschüttert haben. Insbesondere scheinen Brücken in diesem Zeitraum ein bevorzugtes Ziel für Angreifer gewesen zu sein.
Ein Bericht von TRM Labs identifizierte den April 2026 als den Monat mit den meisten Hacks in der Geschichte der Kryptowährungen. Diese Angriffe umfassten den bereits erwähnten $292 Millionen Kelp DAO Hack und den Verlust von $285 Millionen bei Drift Protocol.

