Bitget App
Cмартторгівля для кожного
Купити криптуРинкиТоргуватиФ'ючерсиEarnWeb3ЦентрДокладніше
Торгувати
Cпот
Купуйте та продавайте крипту
Маржа
Збільшуйте капітал й ефективність коштів
Onchain
ончейн-торгівля без зайвих зусиль
Конвертація і блокова торгівля
Конвертуйте криптовалюту в один клац — без комісій
Огляд
Launchhub
Скористайтеся перевагою на старті і почніть заробляти
Копіювати
Копіюйте угоди елітних трейдерів в один клац
Боти
Простий, швидкий і надійний торговий бот на базі ШІ
Торгувати
Фʼючерси USDT-M
Фʼючерси, розрахунок за якими відбувається в USDT
Фʼючерси USDC-M
Фʼючерси, розрахунок за якими відбувається в USDC
Фʼючерси Coin-M
Фʼючерси, розрахунок за якими відбувається в різни
Огляд
Посібник з фʼючерсів
Шлях фʼючерсної торгівлі від початківця до просунутого трейдера
Фʼючерсні промоакції
На вас чекають щедрі винагороди
Bitget Earn
Різноманітні продукти для примноження ваших активів
Simple Earn
Здійснюйте депозити та зняття в будь-який час, щоб отримувати гнучкий прибуток без ризику
Ончейн Earn
Отримуйте прибуток щодня, не ризикуючи основним капіталом
Структуровані продукти Earn
Надійні фінансові інновації для подолання ринкових коливань
VIP та Управління капіталом
Преміальні послуги для розумного управління капіталом
Позики
Безстрокове кредитування з високим рівнем захисту коштів
Атаку на Shibarium Bridge зупинено, кошти переведено на мультипідписний гаманець

Атаку на Shibarium Bridge зупинено, кошти переведено на мультипідписний гаманець

CryptotaleCryptotale2025/09/13 16:32
Переглянути оригінал
-:Mercy
Атаку на Shibarium Bridge зупинено, кошти переведено на мультипідписний гаманець image 0
  • Хакер використав flash loan для отримання ключів валідатора та націлився на 4,6M BONE у Shibarium Bridge.
  • Токени залишилися заблокованими через затримки з розстейкінгом, що дозволило швидко заморозити та відреагувати.
  • Команда зупинила стейкінг і перевела кошти на мультипідписні гаманці, розпочавши переговори.

Міст Shibarium зазнав скоординованої атаки після того, як хакер використав flash loan для придбання 4,6 мільйона токенів BONE. За словами розробника Kaal Dhairya, зловмисник отримав ключі підпису валідатора і спробував вивести активи мосту. Однак експлойт було перервано, а заморожені токени залишаються заблокованими через обмеження на розстейкінг.

Атаку на Shibarium Bridge зупинено, кошти переведено на мультипідписний гаманець image 1 Оновлення безпеки Shibarium Bridge Атаку на Shibarium Bridge зупинено, кошти переведено на мультипідписний гаманець image 2

Сьогодні раніше була здійснена складна (ймовірно, планована місяцями) атака із використанням flash loan для купівлі 4,6M BONE. Зловмисник отримав доступ до ключів підпису валідатора, здобув більшість валідаторської влади та підписав шкідливий…

— Kaal (@kaaldhairya) 13 вересня 2025

Експлойт блокує виведення BONE

Dhairya описав порушення як “складне”, припускаючи, що його планували заздалегідь протягом кількох місяців. Зловмисник використав flash loan для купівлі мільйонів BONE перед отриманням ключів валідатора. Цей доступ забезпечив контроль більшості валідаторів, дозволяючи підписати шкідливий стан і спробувати перемістити активи з мосту.

Однак викрадені токени BONE вже були делеговані Валідатору 1. Через затримки протоколу з розстейкінгом токени не можна було вивести. Ця затримка дала команді розробників час на реагування, після чого вони заморозили скомпрометовані кошти та зупинили операції зі стейкінгу, щоб запобігти подальшим ризикам.

Shibarium Bridge, який з'єднує Ethereum та Shibarium, є важливим для забезпечення переказу токенів на ринку. Він підтримує SHIB, BONE, LEASH та інші активи, зменшуючи комісії та прискорюючи транзакції для DeFi та ігрових застосувань.

Надзвичайні заходи для захисту активів валідаторів

Після порушення команда впровадила негайні контрзаходи. Стейкінг і розстейкінг були призупинені, а кошти, якими керує stake manager, переведені на апаратний гаманець. Апаратний гаманець захищено під мультипідписом 6-з-9, що, за словами Dhairya, є тимчасовим заходом до перевірки цілісності контролю валідаторів.

Заходи, оприлюднені Dhairya у X, спрямовані на забезпечення безпеки валідаторів під час подальшого розслідування. За його словами, головний пріоритет — “захист мережі та активів спільноти”. Команда заявила, що після завершення безпечної передачі ключів кошти stake manager будуть відновлені.

Крім того, розробники уточнили, що джерело компрометації ще не підтверджено. Вони з'ясовують, чи стався злам із сервера чи з машини розробника. До розслідування залучено компанії з безпеки Hexens, Seal 911 та PeckShield.

Дивіться також: Whales, Wedges, and Shiba Inu: Чи зможе оновлення Shibarium забезпечити зростання на 30%?

Розслідування, переговори та питання безпеки

Влада була повідомлена, і інцидент став частиною ширшого розслідування безпеки ключів валідаторів. Примітно, що команда Shiba Inu оголосила про готовність до переговорів із зловмисником і підтвердила, що не висуватиме звинувачень у разі повернення коштів, а також запропонувала винагороду.

Спроба крадіжки сталася невдовзі після того, як PeckShield виявила підозрілу активність у мосту, попередивши розробників про необхідність швидких дій. Dhairya відзначив важливість цих попереджень, які дозволили вчасно заморозити 4,6 мільйона токенів BONE.

Окрім цього інциденту, екосистема Shiba Inu також попередила про фішингові атаки у Discord. Шахраї нещодавно використали прострочені посилання, щоб заманити користувачів на фейкові сервери, де “верифікація” гаманця призводила до втрати балансу. Ці попередження демонструють ширші проблеми безпеки екосистеми, навіть попри триваючі технічні оновлення.

Одне з таких оновлень — майбутня міграція LEASH V2, яка використовуватиме модель обміну з фіксованим коефіцієнтом. Крім того, ShibaSwap нещодавно впровадила покращення управління ліквідністю та оновлений інтерфейс для підтримки мульти-ланцюгової торгівлі. Ці оновлення свідчать про подальший розвиток Shibarium, незважаючи на інцидент із безпекою.

Публікація Shibarium Bridge Attack Halted, Funds Moved to Multi-Sig Wallet вперше з’явилася на Cryptotale.

0

Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.

PoolX: Заробляйте за стейкінг
До понад 10% APR. Що більше монет у стейкінгу, то більший ваш заробіток.
Надіслати токени у стейкінг!

Вас також може зацікавити

Спотові bitcoin ETF втратили 1,2 мільярда доларів у другому за величиною тижневому відтоку з моменту дебюту

Американські bitcoin ETF зазнали відтоку коштів у розмірі 1.23 мільярда доларів минулого тижня, що стало другим за величиною тижневим відтоком з моменту їх запуску. Bitcoin минулого тижня зазнав значної волатильності, впавши до мінімуму приблизно 103,700 доларів 17 жовтня. З того часу він відновився вище 111,000 доларів.

The Block2025/10/20 13:35
Спотові bitcoin ETF втратили 1,2 мільярда доларів у другому за величиною тижневому відтоку з моменту дебюту

21Shares, Bitwise та WisdomTree відкривають роздрібний доступ у Великобританії до Bitcoin та Ethereum ETP після схвалення FCA

21Shares, Bitwise та WisdomTree роблять свої Bitcoin та Ethereum ETP доступними для роздрібних інвесторів у Великій Британії. BlackRock також розмістила свій Bitcoin ETP на Лондонській фондовій біржі в понеділок. Фінансовий регулятор Великої Британії офіційно скасував чотирирічну заборону для роздрібних інвесторів на крипто ETN на початку цього місяця.

The Block2025/10/20 13:35
21Shares, Bitwise та WisdomTree відкривають роздрібний доступ у Великобританії до Bitcoin та Ethereum ETP після схвалення FCA

Інвестори Ethereum «купують на падінні» на тлі відтоку $513 мільйонів з глобальних крипто ETP за тиждень: CoinShares

Інвестиційні продукти у сфері криптовалют зафіксували глобальні чисті відтоки на суму $513 мільйонів минулого тижня, згідно з даними управляючої активами CoinShares. Основна увага була зосереджена на bitcoin, тоді як інвестори розглядали цінову слабкість Ethereum як можливість для купівлі, заявив керівник дослідницького підрозділу James Butterfill.

The Block2025/10/20 13:35
Інвестори Ethereum «купують на падінні» на тлі відтоку $513 мільйонів з глобальних крипто ETP за тиждень: CoinShares

Біткойн-активи Strategy досягли 640 418 BTC після останньої покупки на 19 мільйонів доларів

Quick Take Strategy придбала ще 168 BTC приблизно за 18.8 мільйонів доларів США за середньою ціною 112,051 доларів за один bitcoin — таким чином загальний обсяг активів компанії досяг 640,418 BTC. Останні придбання були профінансовані за рахунок коштів, отриманих від випуску та продажу безстрокових привілейованих акцій компанії.

The Block2025/10/20 13:34
Біткойн-активи Strategy досягли 640 418 BTC після останньої покупки на 19 мільйонів доларів