Bitget App
Trade smarter
Acquista CryptoMercatiTradingFuturesEarnWeb3PlazaAltro
Trading
Spot
Acquista e vendi crypto
Margine
Amplifica il tuo capitale e l'efficienza dei fondi
Onchain
Trading Onchain, Senza Andare Onchain
Converti e Trading in Blocco
Converti criptovalute con un clic e zero commissioni
Esplora
Launchhub
Ottieni il vantaggio in anticipo e inizia a vincere
Copia
Copia un trader d'élite con un solo clic
Bot
Trading bot IA semplice, veloce e affidabile
Trading
Futures USDT-M
Futures regolati in USDT
Futures USDC-M
Futures regolati in USDC
Futures Coin-M
Futures regolati in criptovalute
Esplora
Guida ai Futures
Un percorso da nuovo utente ad avanzato nel trading sui futures
Promozioni sui Futures
Ti aspettano generosi bonus
Bitget Earn
Una varietà di prodotti per far crescere i tuoi asset
Earn Semplice
Deposita e preleva in qualsiasi momento per ottenere rendimenti flessibili a rischio zero
On-chain Earn
Guadagna profitti ogni giorno senza mettere a rischio il tuo capitale iniziale
Earn Strutturato
Un'innovazione finanziaria solida per gestire le oscillazioni del mercato
VIP e Gestione Patrimoniale
Servizi premium per una gestione patrimoniale smart
Prestiti
Prestiti flessibili con elevata sicurezza dei fondi
Bridge di Shibarium sfruttato, persi 2,4 milioni di dollari in un complesso attacco di flash loan

Bridge di Shibarium sfruttato, persi 2,4 milioni di dollari in un complesso attacco di flash loan

Crypto.NewsCrypto.News2025/09/15 01:10
Mostra l'originale
Per:By Vignesh KarunanidhiEdited by Anthony Patrick

Il bridge Shibarium di Shiba Inu ha subito un attacco flash loan da 2,4 milioni di dollari venerdì, dando all'attaccante il controllo di 10 delle 12 chiavi dei validatori e permettendogli di drenare token ETH e SHIB dalla rete.

Gli sviluppatori hanno rapidamente sospeso alcune funzioni, messo al sicuro i fondi rimanenti in un wallet hardware multisig e stanno collaborando con società di sicurezza per indagare sulla violazione, che sottolinea il crescente rischio che affrontano i bridge cross-chain nella DeFi.

Summary
  • Bridge Shibarium hackerato, 2,4 milioni di dollari in ETH e SHIB drenati tramite exploit flash loan
  • L'hacker ha utilizzato un prestito di 4,6 milioni di BONE, ottenuto il controllo dei validatori, drenato il contratto del bridge
  • Gli sviluppatori hanno sospeso la rete, messo al sicuro i fondi in multisig e collaborano con società di sicurezza

L’exploit ha costretto gli sviluppatori di Shiba Inu (SHIB) a fermare alcune attività della rete mentre valutavano i danni.

L’attaccante ha preso in prestito 4,6 milioni di token BONE (BONE) tramite un flash loan e ha ottenuto l’accesso a 10 delle 12 chiavi di firma dei validatori che proteggono la rete.

Questo ha dato all’attaccante una quota di maggioranza di due terzi e gli ha permesso di drenare circa 224,57 ETH (ETH) e 92,6 miliardi di SHIB dal contratto del bridge prima di trasferire i fondi al proprio indirizzo.

Sviluppatore Shiba Inu: l’attacco era pianificato da mesi

Lo sviluppatore di Shiba Inu Kaal Dhairya ha descritto l’incidente come un attacco “sofisticato” che “probabilmente era pianificato da mesi.”

L’attaccante ha utilizzato la sua posizione privilegiata per firmare modifiche di stato malevole ed estrarre asset dall’infrastruttura del bridge.

🚨 Aggiornamento sulla sicurezza del Bridge Shibarium 🚨

Oggi, un attacco sofisticato (probabilmente pianificato da mesi) è stato effettuato utilizzando un flash loan per acquistare 4,6 milioni di BONE. L’attaccante ha ottenuto l’accesso alle chiavi di firma dei validatori, raggiunto il potere di maggioranza dei validatori e firmato una transazione malevola…

— Kaal (@kaaldhairya) September 13, 2025

Il team Shibarium si è mosso rapidamente per contenere la violazione, sospendendo le funzionalità di stake e unstake come misura precauzionale.

Hanno trasferito i fondi del gestore di stake dal contratto proxy a un wallet hardware controllato da una configurazione multisig 6-su-9 di fiducia.

I token BONE presi in prestito e utilizzati nell’attacco rimangono bloccati nel Validatore 1 a causa dei ritardi nello unstaking. Questo permette agli sviluppatori di congelare quei fondi. Questo meccanismo di ritardo potrebbe impedire all’attaccante di trarre pieno profitto dal proprio exploit.

Shibarium è in modalità gestione danni

Lo sviluppatore Dhairya ha osservato che attualmente sono in “modalità gestione danni” e non hanno ancora deciso se la violazione abbia avuto origine da un server compromesso o da una macchina di uno sviluppatore. Il team sta collaborando con le società di sicurezza Hexens, Seal 911 e PeckShield per indagare sull’incidente.

Le autorità sono state contattate riguardo all’attacco, ma il team rimane aperto a negoziazioni. Hanno offerto di non sporgere denuncia se i fondi verranno restituiti e hanno indicato la disponibilità a pagare una piccola ricompensa per il recupero degli asset.

I bridge cross-chain sono diventati obiettivi principali per gli hacker a causa dei loro modelli di sicurezza complessi e dei grandi pool di fondi. L’incidente di Shibarium si aggiunge a una crescente lista di exploit ai bridge che hanno causato perdite per miliardi di dollari all’ecosistema DeFi.

Il team prevede di ripristinare i fondi del gestore di stake una volta completati i trasferimenti sicuri delle chiavi e verificata l’integrità del controllo dei validatori.

La piena funzionalità della rete riprenderà solo dopo aver confermato l’entità di qualsiasi compromissione delle chiavi dei validatori e aver implementato ulteriori misure di sicurezza.

0

Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.

PoolX: Blocca per guadagnare
Almeno il 12% di APR. Sempre disponibile, ottieni sempre un airdrop.
Blocca ora!

Ti potrebbe interessare anche

Riguardo al destino del mercato nei prossimi mesi! Quante volte la Federal Reserve taglierà ancora i tassi d'interesse?

Questa settimana la decisione sui tassi di interesse della Federal Reserve potrebbe non essere incentrata sulla possibilità di un taglio dei tassi, bensì sulla "dot plot"...

Jin102025/09/15 12:04

Gli analisti avvertono di un massimo locale mentre il mercato crypto mostra segnali di fragilità

Gli analisti avvertono che il mercato delle criptovalute potrebbe essere vicino a un massimo locale, poiché l'open interest sulle altcoin supera quello di Bitcoin e i segnali stagionali suggeriscono cautela. Tuttavia, molti considerano eventuali correzioni come un sano reset all'interno di un ciclo rialzista più ampio.

BeInCrypto2025/09/15 11:53
Gli analisti avvertono di un massimo locale mentre il mercato crypto mostra segnali di fragilità

Il prezzo di Flare (FLR) punta al massimo degli ultimi due mesi, ma il sentiment di mercato è diviso

Flare (FLR) si avvicina al massimo di due mesi grazie a una forte spinta degli acquirenti, ma i tassi di finanziamento negativi evidenziano un sentimento di mercato diviso.

BeInCrypto2025/09/15 11:53
Il prezzo di Flare (FLR) punta al massimo degli ultimi due mesi, ma il sentiment di mercato è diviso