TL;DR
- Các báo cáo xuất hiện vào thứ Sáu cho rằng Shiba Inu’s Shibarium có thể đã bị hack sau một số giao dịch đáng ngờ.
- Nhóm phát triển đã cung cấp thêm các cập nhật hôm nay, cho biết rằng quỹ của nhà đầu tư vẫn an toàn, đồng thời nêu rõ những gì đã được thực hiện và các bước tiếp theo.
Sự cố bảo mật SHIB
Sau khi PeckShield phát hiện hoạt động đáng ngờ vào thứ Sáu, kênh chính thức của Shiba Inu trên X cho biết nhóm đã liên hệ với các đối tác bảo mật bên ngoài để điều tra kỹ lưỡng. Một trong những cập nhật đầu tiên được đăng vào thứ Bảy cho biết một cuộc tấn công tinh vi, có thể đã được lên kế hoạch trong nhiều tháng, đã được thực hiện bằng cách sử dụng flash loan để mua 4.6 triệu token BONE.
Kẻ tấn công đã truy cập được vào các khóa ký xác thực, giành được quyền kiểm soát đa số validator và ký một trạng thái độc hại để rút tài sản khỏi cầu nối. Khi các token được ủy quyền cho Validator 1, chúng vẫn bị khóa (do thời gian trì hoãn unstaking), điều này cho phép nhóm đóng băng chúng.
Một phần hỏi đáp gần đây từ nhóm, được LUCIE đăng lại, cho biết chỉ có “một lượng nhỏ ETH/SHIB đã được chuyển đi.” Theo một bài đăng khác, số lượng chính xác là 224.57 ETH (trị giá khoảng 1 triệu USD) và 92.6 tỷ SHIB (trị giá khoảng 1.33 triệu USD).
Các token khác bị ảnh hưởng bao gồm LEASH, ROAR, TREAT, BAD và SHIFU, nhưng chúng chưa bị chuyển đi hoặc bán ra tính đến thời điểm đăng bài. Kẻ tấn công cũng đã cố gắng bán số KNINE trị giá 700,000 USD, nhưng thất bại do K9finance DAO multi-sig đã đưa địa chỉ của họ vào danh sách đen.
Quỹ có an toàn không và bước tiếp theo là gì?
Nhóm phát triển khẳng định rằng tất cả quỹ của nhà đầu tư đều an toàn. Việc staking và unstaking đã bị tạm dừng, và tất cả quỹ đã được chuyển và bảo vệ trong ví lạnh multi-sig. Nhóm cũng đã hợp tác với các công ty bảo mật hàng đầu như PeckShield, Seal911 và Hexens để tiếp tục điều tra sự cố.
Về các bước tiếp theo, nhóm Shiba Inu cho biết:
• Đảm bảo chuyển giao khóa validator an toàn và xác nhận toàn vẹn chuỗi.
• Khôi phục quỹ stake manager khi đã đảm bảo an toàn.
• Tiếp tục phối hợp với các đối tác để đóng băng các quỹ liên quan đến kẻ tấn công
• Công bố báo cáo đầy đủ về sự cố sau khi kết thúc điều tra.
Bất chấp sự cố này, token gốc lớn nhất của dự án đã tăng vọt trong 24 giờ qua. SHIB đã tăng hơn 9% giá trị và hiện ở mức gần $0.0000145, mức cao nhất trong khoảng một tháng trở lại đây.