Bitget App
Trade smarter
Kup kryptoRynkiHandelFuturesEarnWeb3CentrumWięcej
Handel
Spot
Kupuj i sprzedawaj krypto
Margin
Zwiększ swój kapitał i wydajność środków
Onchain
Korzyści Onchain bez wchodzenia na blockchain
Konwersja i handel blokowy
Konwertuj kryptowaluty jednym kliknięciem i bez opłat
Odkryj
Launchhub
Zdobądź przewagę na wczesnym etapie i zacznij wygrywać
Kopiuj
Kopiuj wybitnego tradera jednym kliknięciem
Boty
Prosty, szybki i niezawodny bot handlowy AI
Handel
Kontrakty futures zabezpieczone USDT
Kontrakty futures rozliczane w USDT
Kontrakty futures zabezpieczone USDC
Kontrakty futures rozliczane w USDC
Kontrakty futures zabezpieczone monetami
Kontrakty futures rozliczane w kryptowalutach
Odkryj
Przewodnik po kontraktach futures
Podróż po handlu kontraktami futures – od początkującego do zaawansowanego
Promocje kontraktów futures
Czekają na Ciebie wysokie nagrody
Bitget Earn
Najróżniejsze produkty do pomnażania Twoich aktywów
Simple Earn
Dokonuj wpłat i wypłat w dowolnej chwili, aby uzyskać elastyczne zyski przy zerowym ryzyku
On-chain Earn
Codzienne zyski bez ryzykowania kapitału
Strukturyzowane produkty Earn
Solidna innowacja finansowa pomagająca poruszać się po wahaniach rynkowych
VIP i Wealth Management
Usługi premium do inteligentnego zarządzania majątkiem
Pożyczki
Elastyczne pożyczanie z wysokim bezpieczeństwem środków
Atak na Shibarium Bridge został powstrzymany, środki przeniesiono do portfela multi-sig

Atak na Shibarium Bridge został powstrzymany, środki przeniesiono do portfela multi-sig

CryptotaleCryptotale2025/09/13 16:32
Pokaż oryginał
Przez:Mercy
Atak na Shibarium Bridge został powstrzymany, środki przeniesiono do portfela multi-sig image 0
  • Haker użył flash loan, aby zdobyć klucze walidatora i zaatakować 4,6M BONE w Shibarium Bridge.
  • Tokeny pozostały zablokowane z powodu opóźnień w unstakingu, co umożliwiło szybką reakcję i zamrożenie środków.
  • Zespół wstrzymał staking i przeniósł środki do portfeli multi-sig, rozpoczynając jednocześnie rozmowy negocjacyjne.

Most Shibarium został zaatakowany w skoordynowany sposób po tym, jak haker wykorzystał flash loan do przejęcia 4,6 miliona tokenów BONE. Według dewelopera Kaal Dhairya, atakujący zdobył klucze podpisujące walidatora i próbował wyprowadzić środki z mostu. Jednak exploit został przerwany, a zamrożone tokeny pozostały zablokowane z powodu ograniczeń unstakingu.

Atak na Shibarium Bridge został powstrzymany, środki przeniesiono do portfela multi-sig image 1 Aktualizacja bezpieczeństwa Shibarium Bridge Atak na Shibarium Bridge został powstrzymany, środki przeniesiono do portfela multi-sig image 2

Dzisiaj rano przeprowadzono zaawansowany (prawdopodobnie planowany od miesięcy) atak z użyciem flash loan, aby zakupić 4,6M BONE. Atakujący uzyskał dostęp do kluczy podpisujących walidatora, zdobył większość mocy walidatora i podpisał złośliwy…

— Kaal (@kaaldhairya) 13 września 2025

Exploit blokuje wypłaty BONE

Dhairya opisał naruszenie jako „zaawansowane”, sugerując, że było planowane od miesięcy. Atakujący użył flash loan, aby zakupić miliony BONE zanim uzyskał dostęp do kluczy walidatora. Ten dostęp zapewnił mu większość kontroli nad walidatorem, co pozwoliło podpisać złośliwy stan i spróbować przenieść środki poza most.

Jednak skradzione tokeny BONE były już zdelegowane do Validator 1. Z powodu opóźnień w unstakingu, tokeny nie mogły zostać wypłacone. To opóźnienie dało zespołowi deweloperskiemu czas na reakcję, po czym zamrozili zagrożone środki i zatrzymali operacje stakingu, aby zapobiec dalszym ryzykom.

Shibarium Bridge, który łączy Ethereum i Shibarium, jest kluczowy dla umożliwienia transferów tokenów na rynku. Obsługuje SHIB, BONE, LEASH i inne aktywa, zmniejszając opłaty i przyspieszając transakcje dla zastosowań DeFi i gamingowych.

Pilne działania w celu zabezpieczenia aktywów walidatora

Po naruszeniu zespół wdrożył natychmiastowe środki zaradcze. Staking i unstaking zostały wstrzymane, a środki zarządzane przez stake managera przeniesiono do portfela sprzętowego. Portfel sprzętowy jest zabezpieczony pod 6-z-9 multisig, co Dhairya potwierdził jako tymczasowe zabezpieczenie do czasu weryfikacji integralności kontroli walidatora.

Środki te, publicznie udostępnione na X przez Dhairyę, miały na celu zapewnienie bezpieczeństwa walidatorów podczas trwającego dochodzenia. Według niego głównym celem jest „ochrona sieci i aktywów społeczności”. Zespół poinformował, że po zakończeniu bezpiecznego transferu kluczy, środki stake managera zostaną przywrócone.

Dodatkowo deweloperzy wyjaśnili, że źródło kompromitacji nie zostało jeszcze potwierdzone. Sprawdzają, czy naruszenie pochodziło z serwera czy z komputera dewelopera. Do pomocy w śledztwie zaangażowano firmy bezpieczeństwa Hexens, Seal 911 i PeckShield.

Powiązane: Whales, Wedges i Shiba Inu: Czy aktualizacja Shibarium może wywołać wzrost o 30%?

Śledztwo, negocjacje i kwestie bezpieczeństwa

Powiadomiono odpowiednie władze, co oznacza, że incydent jest częścią szerszego dochodzenia dotyczącego bezpieczeństwa kluczy walidatora. Zespół Shiba Inu ogłosił, że jest otwarty na negocjacje z atakującym i potwierdził, że nie wniesie żadnych zarzutów, jeśli środki zostaną zwrócone, a także zaoferował nagrodę.

Próba kradzieży nastąpiła wkrótce po tym, jak PeckShield wykrył podejrzaną aktywność na moście, ostrzegając deweloperów do szybkiego działania. Dhairya przyznał, że te alerty były kluczowe dla szybkiego zamrożenia 4,6 miliona tokenów BONE.

Poza tym incydentem, ekosystem Shiba Inu ostrzegał również przed próbami phishingu na Discordzie. Oszuści niedawno wykorzystali wygasłe linki, aby zwabić użytkowników na fałszywe serwery, gdzie „weryfikacja” portfela powodowała opróżnienie salda. Ostrzeżenia te pokazują szersze wyzwania bezpieczeństwa w ekosystemie, mimo trwających aktualizacji technicznych.

Jedną z tych aktualizacji jest nadchodząca migracja LEASH V2, która będzie korzystać z modelu swapu o stałym współczynniku. Dodatkowo ShibaSwap niedawno wprowadził ulepszenia zarządzania płynnością oraz przeprojektowany interfejs wspierający handel multi-chain. Te aktualizacje wskazują na dalszą ekspansję Shibarium pomimo naruszenia bezpieczeństwa.

Artykuł Shibarium Bridge Attack Halted, Funds Moved to Multi-Sig Wallet pojawił się najpierw na Cryptotale.

0

Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.

PoolX: Stakuj, aby zarabiać
Nawet ponad 10% APR. Zarabiaj więcej, stakując więcej.
Stakuj teraz!