Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыEarnПлощадкаПодробнее
Атака на мост Shibarium остановлена, средства переведены на мультиподписной кошелек

Атака на мост Shibarium остановлена, средства переведены на мультиподписной кошелек

CryptotaleCryptotale2025/09/13 16:32
Показать оригинал
Автор:Mercy
Атака на мост Shibarium остановлена, средства переведены на мультиподписной кошелек image 0
  • Хакер использовал flash loan для получения ключей валидатора и нацелился на 4,6 млн BONE в Shibarium Bridge.
  • Токены остались заблокированными из-за задержек с анстейкингом, что позволило быстро заморозить средства и отреагировать.
  • Команда приостановила стейкинг и перевела средства на мультисиг-кошельки, начав переговоры.

Мост Shibarium подвергся скоординированной атаке после того, как хакер воспользовался flash loan для приобретения 4,6 миллиона токенов BONE. По словам разработчика Kaal Dhairya, злоумышленник получил ключи подписи валидатора и попытался вывести активы из моста. Однако эксплойт был прерван, а замороженные токены остались заблокированными из-за ограничений на анстейкинг.

Атака на мост Shibarium остановлена, средства переведены на мультиподписной кошелек image 1 Обновление безопасности Shibarium Bridge Атака на мост Shibarium остановлена, средства переведены на мультиподписной кошелек image 2

Сегодня ранее была проведена сложная (вероятно, планировавшаяся месяцами) атака с использованием flash loan для покупки 4,6 млн BONE. Злоумышленник получил доступ к ключам подписи валидатора, получил контроль большинства валидаторов и подписал вредоносный…

— Kaal (@kaaldhairya) 13 сентября 2025

Эксплойт блокирует вывод BONE

Dhairya охарактеризовал взлом как «сложный», предположив, что он был спланирован за несколько месяцев до атаки. Злоумышленник использовал flash loan для покупки миллионов BONE перед получением доступа к ключам валидатора. Этот доступ обеспечил контроль над большинством валидаторов, что позволило подписать вредоносное состояние и попытаться вывести активы из моста.

Однако украденные токены BONE уже были делегированы валидатору 1. Из-за задержек анстейкинга по протоколу токены не могли быть выведены. Эта задержка дала команде разработчиков время на реакцию, после чего они заморозили скомпрометированные средства и остановили операции по стейкингу для предотвращения дальнейших рисков.

Shibarium Bridge, соединяющий Ethereum и Shibarium, играет важную роль в обеспечении трансфера токенов на рынке. Он поддерживает SHIB, BONE, LEASH и другие активы, снижая комиссии и ускоряя транзакции для DeFi и игровых приложений.

Экстренные меры по защите активов валидаторов

После взлома команда немедленно реализовала контрмеры. Стейкинг и анстейкинг были приостановлены, а средства, управляемые stake manager, переведены на аппаратный кошелек. Аппаратный кошелек защищён мультисигом 6-из-9, что, по словам Dhairya, является временной мерой до подтверждения целостности контроля над валидаторами.

Эти меры, публично озвученные Dhairya в X, направлены на обеспечение безопасности валидаторов, пока продолжается расследование. По его словам, основной приоритет — «защита сети и активов сообщества». Команда заявила, что после завершения безопасной передачи ключей средства stake manager будут восстановлены.

Кроме того, разработчики уточнили, что источник компрометации пока не установлен. Они выясняют, произошёл ли взлом с сервера или с машины разработчика. Для помощи в расследовании были привлечены компании Hexens, Seal 911 и PeckShield.

Связано: Киты, клинья и Shiba Inu: сможет ли обновление Shibarium спровоцировать рост на 30%?

Расследование, переговоры и вопросы безопасности

Власти были уведомлены, и инцидент стал частью более широкого расследования по безопасности ключей валидаторов. Примечательно, что команда Shiba Inu объявила о готовности к переговорам с хакером и подтвердила, что не будет выдвигать обвинения в случае возврата средств, а также предложила вознаграждение.

Попытка кражи произошла вскоре после того, как PeckShield зафиксировал подозрительную активность моста и предупредил разработчиков о необходимости быстрой реакции. Dhairya отметил важность этих предупреждений, позволивших своевременно заморозить 4,6 миллиона токенов BONE.

Помимо этого инцидента, экосистема Shiba Inu также предупредила о фишинговых атаках в Discord. Мошенники недавно использовали просроченные ссылки, чтобы заманить пользователей на фейковые серверы, где «верификация» кошелька приводила к потере баланса. Эти предупреждения отражают более широкие проблемы безопасности экосистемы, несмотря на продолжающиеся технические обновления.

Одним из таких обновлений станет предстоящая миграция LEASH V2, которая будет использовать модель обмена с фиксированным коэффициентом. Кроме того, ShibaSwap недавно внедрил улучшения управления ликвидностью и обновлённый интерфейс для поддержки мультицепочечной торговли. Эти обновления свидетельствуют о продолжающемся развитии Shibarium, несмотря на инцидент с безопасностью.

Публикация Shibarium Bridge Attack Halted, Funds Moved to Multi-Sig Wallet впервые появилась на Cryptotale.

0
0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!

Вам также может понравиться

Экономическая реальность: искусственный интеллект поддерживает рост, а криптовалюта становится политическим активом

В статье анализируется текущая экономическая ситуация, отмечается, что AI является основным двигателем роста ВВП, в то время как другие сферы, такие как рынок труда и финансовое положение домашних хозяйств, находятся в упадке. Динамика рынка уже не связана с фундаментальными показателями, а капитальные расходы на AI становятся ключевым фактором для предотвращения рецессии. Увеличение разрыва между богатыми и бедными, а также проблемы с энергоснабжением становятся узким местом для развития AI. В будущем AI и криптовалюты, возможно, станут приоритетами для корректировки политики. Резюме создано Mars AI Данное резюме сгенерировано моделью Mars AI, его точность и полнота все еще находятся на стадии обновления и доработки.

MarsBit2025/12/03 04:36
Экономическая реальность: искусственный интеллект поддерживает рост, а криптовалюта становится политическим активом

AI-единорог Anthropic ускоряет подготовку к IPO, бросая вызов OpenAI?

Anthropic ускоряет выход на финансовые рынки, начав сотрудничество с ведущими юридическими фирмами, что рассматривается как важный сигнал к подготовке к IPO. Оценка компании уже приближается к 300 миллиардам долларов, и инвесторы делают ставку на то, что ей удастся опередить OpenAI и первой выйти на биржу.

Jin102025/12/03 04:28

Даже ведущие университеты попадают в ловушки? Накануне резкого падения bitcoin Гарвард вложил 500 миллионов долларов в крупную покупку.

Инвестиционный фонд Гарвардского университета в прошлом квартале существенно увеличил свои вложения в bitcoin ETF до почти 500 миллионов долларов, однако в этом квартале цена bitcoin снизилась более чем на 20%, что создало значительный риск, связанный с выбором момента для инвестиций.

ForesightNews2025/12/03 03:32
Даже ведущие университеты попадают в ловушки? Накануне резкого падения bitcoin Гарвард вложил 500 миллионов долларов в крупную покупку.

Структурное влияние следующего председателя ФРС на индустрию криптовалют: изменение политики и трансформация регулирования

Смена следующего председателя Федеральной резервной системы станет решающим фактором, формирующим будущую макроэкономическую среду криптовалютной индустрии.

深潮2025/12/03 03:31
Структурное влияние следующего председателя ФРС на индустрию криптовалют: изменение политики и трансформация регулирования
© 2025 Bitget