Bitget App
Trading Inteligente
Comprar criptoMercadosTradingFuturosEarnWeb3CentroMás
Trading
Spot
Compra y vende cripto con facilidad
Margen
Aumenta tu capital y maximiza tus fondos
Onchain
Aprovechar el mundo on-chain sin esfuerzo
Convert y trade en bloque
Convierte cripto con un solo clic y sin comisiones
Explorar
Launchhub
Obtén ventajas desde el principio y empieza a ganar
Copiar
Copia al trader elite con un solo clic
Bots
Bot de trading con IA sencillo, rápido y confiable
Trading
Futuros USDT-M
Tradea futuros liquidados en USDT
Futuros USDC-M
Futuros liquidados en USDC
Futuros Coin-M
Tradea futuros liquidados en cripto
Explorar
Guía de Futuros
Un recorrido de principiante a experto en el trading de futuros
Promociones de futuros
Gana grandes recompensas
Resumen
Una variedad de productos para incrementar tus activos
Simple Earn
Deposita y retira en cualquier momento para obtener retornos flexibles sin riesgo
On-chain Earn
Obtén ganancias diarias sin arriesgar tu capital
Earn estructurado
Innovación financiera sólida para sortear las oscilaciones del mercado
VIP y Gestión Patrimonial
Aumenta tu patrimonio con nuestro equipo de primer
Préstamos
Préstamos flexibles con alta seguridad de fondos
El puente de Shibarium fue explotado, se perdieron 2,4 millones de dólares en un complejo ataque de préstamo flash

El puente de Shibarium fue explotado, se perdieron 2,4 millones de dólares en un complejo ataque de préstamo flash

Crypto.NewsCrypto.News2025/09/15 01:10
Mostrar el original
Por:By Vignesh KarunanidhiEdited by Anthony Patrick

El puente Shibarium de Shiba Inu sufrió un ataque de préstamo flash por 2.4 millones de dólares el viernes, lo que le dio al explotador el control de 10 de las 12 claves de validadores y le permitió drenar tokens ETH y SHIB de la red.

Los desarrolladores pausaron rápidamente ciertas funciones, aseguraron los fondos restantes en una billetera de hardware multisig y están trabajando con firmas de seguridad para investigar la brecha, lo que subraya el creciente riesgo que enfrentan los puentes cross-chain en DeFi.

Resumen
  • El puente Shibarium fue hackeado, se drenaron 2.4 millones de dólares en ETH y SHIB mediante un exploit de préstamo flash
  • El hacker utilizó un préstamo de 4.6 millones de BONE, obtuvo control de los validadores y drenó el contrato del puente
  • Los desarrolladores pausaron la red, aseguraron los fondos en una multisig y trabajan con firmas de seguridad

El exploit obligó a los desarrolladores de Shiba Inu (SHIB) a detener ciertas actividades de la red mientras evaluaban los daños.

El atacante tomó prestados 4.6 millones de tokens BONE (BONE) a través de un préstamo flash y obtuvo acceso a 10 de las 12 claves de firma de validadores que aseguran la red.

Esto le dio al explotador una participación mayoritaria de dos tercios y le permitió drenar aproximadamente 224.57 ETH (ETH) y 92.6 mil millones de SHIB del contrato del puente antes de transferir los fondos a su propia dirección.

Desarrollador de Shiba Inu: El ataque fue planeado durante meses

El desarrollador de Shiba Inu, Kaal Dhairya, describió el incidente como un ataque “sofisticado” que “probablemente fue planeado durante meses”.

El atacante utilizó su posición privilegiada para firmar cambios maliciosos de estado y extraer activos de la infraestructura del puente.

🚨 Actualización de seguridad del puente Shibarium 🚨

Más temprano hoy, se llevó a cabo un ataque sofisticado (probablemente planeado durante meses) utilizando un préstamo flash para comprar 4.6M BONE. El atacante obtuvo acceso a las claves de firma de validadores, logró el poder mayoritario de validadores y firmó un malicioso…

— Kaal (@kaaldhairya) 13 de septiembre de 2025

El equipo de Shibarium actuó rápidamente para contener la brecha, pausando las funciones de stake y unstake como medida de precaución.

Transfirieron los fondos del stake manager desde el contrato proxy a una billetera de hardware controlada por una configuración multisig de confianza 6-de-9.

Los tokens BONE tomados prestados y utilizados en el ataque permanecen bloqueados en el Validador 1 debido a los retrasos de unstake. Esto permite a los desarrolladores congelar esos fondos. Este mecanismo de retraso puede evitar que el atacante obtenga ganancias completas de su exploit.

Shibarium está en modo de control de daños

El desarrollador Dhairya señaló que actualmente están en “modo de control de daños” y no han decidido si la brecha se originó en un servidor comprometido o en la máquina de un desarrollador. El equipo está trabajando con las firmas de seguridad Hexens, Seal 911 y PeckShield para investigar el incidente.

Las autoridades han sido contactadas sobre el ataque, pero el equipo permanece abierto a negociaciones. Ofrecieron no presentar cargos si los fondos son devueltos e indicaron disposición a pagar una pequeña recompensa por la recuperación de los activos.

Los puentes cross-chain se han convertido en objetivos principales para los hackers debido a sus modelos de seguridad complejos y grandes fondos acumulados. El incidente de Shibarium se suma a una creciente lista de exploits en puentes que han costado miles de millones al ecosistema DeFi.

El equipo planea restaurar los fondos del stake manager una vez que se completen las transferencias seguras de claves y se verifique la integridad del control de los validadores.

La funcionalidad total de la red se reanudará solo después de confirmar el alcance de cualquier compromiso de las claves de validadores e implementar medidas de seguridad adicionales.

0

Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.

PoolX: Haz staking y gana nuevos tokens.
APR de hasta 12%. Gana más airdrop bloqueando más.
¡Bloquea ahora!

También te puede gustar

Las ganancias de Gumi en criptomonedas se disparan a pesar de la caída en las ventas de juegos

Gumi informó un fuerte repunte de ganancias en el primer trimestre impulsado por ganancias en criptomonedas, mientras que los ingresos por juegos móviles cayeron significativamente debido a la reestructuración y a un cambio hacia proyectos de blockchain y títulos con propiedad intelectual de terceros.

BeInCrypto2025/09/15 05:12
Las ganancias de Gumi en criptomonedas se disparan a pesar de la caída en las ventas de juegos

El rally del mercado cripto enfrenta la prueba de la FOMC: ¿Continuará el impulso esta semana?

Los mercados cripto experimentaron un esperado repunte la semana pasada debido a que los datos de inflación más bajos alimentaron las esperanzas de un recorte de tasas por parte de la Fed. El sentimiento positivo estuvo liderado por altcoins como Solana y Ethereum.

BeInCrypto2025/09/15 05:12
El rally del mercado cripto enfrenta la prueba de la FOMC: ¿Continuará el impulso esta semana?

90 mil usuarios compiten por mintear Lazbubu: apunta a la explotación de valor en IA, llega LazAI, una IA de tipo "crianza"

Con el gran éxito del minting de Lazbubu, es posible que las reglas del juego de la Web3 AI del futuro comiencen a reescribirse a partir de Lazbubu.

深潮2025/09/15 05:04
90 mil usuarios compiten por mintear Lazbubu: apunta a la explotación de valor en IA, llega LazAI, una IA de tipo "crianza"

Carta del fundador de Figure, la primera acción de RWA: DeFi eventualmente se convertirá en la forma principal de financiamiento de activos

La IPO es solo un paso en el largo proceso de llevar la tecnología blockchain a todas las etapas del mercado de capitales.

深潮2025/09/15 05:03