Bridge di Shibarium sfruttato, persi 2,4 milioni di dollari in un complesso attacco di flash loan
Il bridge Shibarium di Shiba Inu ha subito un attacco flash loan da 2,4 milioni di dollari venerdì, dando all'attaccante il controllo di 10 delle 12 chiavi dei validatori e permettendogli di drenare token ETH e SHIB dalla rete.
Gli sviluppatori hanno rapidamente sospeso alcune funzioni, messo al sicuro i fondi rimanenti in un wallet hardware multisig e stanno collaborando con società di sicurezza per indagare sulla violazione, che sottolinea il crescente rischio che affrontano i bridge cross-chain nella DeFi.
- Bridge Shibarium hackerato, 2,4 milioni di dollari in ETH e SHIB drenati tramite exploit flash loan
- L'hacker ha utilizzato un prestito di 4,6 milioni di BONE, ottenuto il controllo dei validatori, drenato il contratto del bridge
- Gli sviluppatori hanno sospeso la rete, messo al sicuro i fondi in multisig e collaborano con società di sicurezza
L’exploit ha costretto gli sviluppatori di Shiba Inu (SHIB) a fermare alcune attività della rete mentre valutavano i danni.
L’attaccante ha preso in prestito 4,6 milioni di token BONE (BONE) tramite un flash loan e ha ottenuto l’accesso a 10 delle 12 chiavi di firma dei validatori che proteggono la rete.
Questo ha dato all’attaccante una quota di maggioranza di due terzi e gli ha permesso di drenare circa 224,57 ETH (ETH) e 92,6 miliardi di SHIB dal contratto del bridge prima di trasferire i fondi al proprio indirizzo.
Sviluppatore Shiba Inu: l’attacco era pianificato da mesi
Lo sviluppatore di Shiba Inu Kaal Dhairya ha descritto l’incidente come un attacco “sofisticato” che “probabilmente era pianificato da mesi.”
L’attaccante ha utilizzato la sua posizione privilegiata per firmare modifiche di stato malevole ed estrarre asset dall’infrastruttura del bridge.
Il team Shibarium si è mosso rapidamente per contenere la violazione, sospendendo le funzionalità di stake e unstake come misura precauzionale.
Hanno trasferito i fondi del gestore di stake dal contratto proxy a un wallet hardware controllato da una configurazione multisig 6-su-9 di fiducia.
I token BONE presi in prestito e utilizzati nell’attacco rimangono bloccati nel Validatore 1 a causa dei ritardi nello unstaking. Questo permette agli sviluppatori di congelare quei fondi. Questo meccanismo di ritardo potrebbe impedire all’attaccante di trarre pieno profitto dal proprio exploit.
Shibarium è in modalità gestione danni
Lo sviluppatore Dhairya ha osservato che attualmente sono in “modalità gestione danni” e non hanno ancora deciso se la violazione abbia avuto origine da un server compromesso o da una macchina di uno sviluppatore. Il team sta collaborando con le società di sicurezza Hexens, Seal 911 e PeckShield per indagare sull’incidente.
Le autorità sono state contattate riguardo all’attacco, ma il team rimane aperto a negoziazioni. Hanno offerto di non sporgere denuncia se i fondi verranno restituiti e hanno indicato la disponibilità a pagare una piccola ricompensa per il recupero degli asset.
I bridge cross-chain sono diventati obiettivi principali per gli hacker a causa dei loro modelli di sicurezza complessi e dei grandi pool di fondi. L’incidente di Shibarium si aggiunge a una crescente lista di exploit ai bridge che hanno causato perdite per miliardi di dollari all’ecosistema DeFi.
Il team prevede di ripristinare i fondi del gestore di stake una volta completati i trasferimenti sicuri delle chiavi e verificata l’integrità del controllo dei validatori.
La piena funzionalità della rete riprenderà solo dopo aver confermato l’entità di qualsiasi compromissione delle chiavi dei validatori e aver implementato ulteriori misure di sicurezza.
Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.
Ti potrebbe interessare anche
Riguardo al destino del mercato nei prossimi mesi! Quante volte la Federal Reserve taglierà ancora i tassi d'interesse?
Questa settimana la decisione sui tassi di interesse della Federal Reserve potrebbe non essere incentrata sulla possibilità di un taglio dei tassi, bensì sulla "dot plot"...
Tether lancia una stablecoin ancorata al dollaro statunitense per il mercato domestico

Gli analisti avvertono di un massimo locale mentre il mercato crypto mostra segnali di fragilità
Gli analisti avvertono che il mercato delle criptovalute potrebbe essere vicino a un massimo locale, poiché l'open interest sulle altcoin supera quello di Bitcoin e i segnali stagionali suggeriscono cautela. Tuttavia, molti considerano eventuali correzioni come un sano reset all'interno di un ciclo rialzista più ampio.

Il prezzo di Flare (FLR) punta al massimo degli ultimi due mesi, ma il sentiment di mercato è diviso
Flare (FLR) si avvicina al massimo di due mesi grazie a una forte spinta degli acquirenti, ma i tassi di finanziamento negativi evidenziano un sentimento di mercato diviso.

In tendenza
AltroPrezzi delle criptovalute
Altro








