Bitget App
Giao dịch thông minh hơn
Mua CryptoThị trườngGiao dịchFutures‌EarnQuảng trườngThêm
Cuộc tấn công vào Shibarium Bridge đã bị ngăn chặn, tài sản đã được chuyển vào ví Multi-Sig

Cuộc tấn công vào Shibarium Bridge đã bị ngăn chặn, tài sản đã được chuyển vào ví Multi-Sig

CryptotaleCryptotale2025/09/13 16:32
Hiển thị bản gốc
Theo:Mercy
Cuộc tấn công vào Shibarium Bridge đã bị ngăn chặn, tài sản đã được chuyển vào ví Multi-Sig image 0
  • Hacker đã sử dụng flash loan để lấy khóa xác thực và nhắm mục tiêu 4.6 triệu BONE trong Shibarium Bridge.
  • Các token vẫn bị khóa do trì hoãn unstaking, cho phép đóng băng và phản ứng kịp thời.
  • Nhóm đã dừng staking và chuyển quỹ sang ví multi-sig trong khi bắt đầu đàm phán.

Cầu nối Shibarium đã bị tấn công phối hợp sau khi một hacker khai thác flash loan để chiếm đoạt 4,6 triệu token BONE. Theo nhà phát triển Kaal Dhairya, kẻ tấn công đã lấy được khóa ký xác thực và cố gắng rút tài sản khỏi cầu nối. Tuy nhiên, cuộc tấn công đã bị gián đoạn và các token bị đóng băng vẫn bị khóa do hạn chế unstaking.

Cuộc tấn công vào Shibarium Bridge đã bị ngăn chặn, tài sản đã được chuyển vào ví Multi-Sig image 1 Cập nhật bảo mật Shibarium Bridge Cuộc tấn công vào Shibarium Bridge đã bị ngăn chặn, tài sản đã được chuyển vào ví Multi-Sig image 2

Vào đầu ngày hôm nay, một cuộc tấn công tinh vi (có thể đã được lên kế hoạch trong nhiều tháng) đã được thực hiện bằng cách sử dụng flash loan để mua 4,6 triệu BONE. Kẻ tấn công đã truy cập được vào khóa ký xác thực, đạt được quyền kiểm soát xác thực đa số và ký một trạng thái độc hại…

— Kaal (@kaaldhairya) September 13, 2025

Khai thác ngăn chặn rút BONE

Dhairya mô tả vụ vi phạm là “tinh vi”, cho rằng nó đã được lên kế hoạch từ nhiều tháng trước. Kẻ tấn công đã sử dụng flash loan để mua hàng triệu BONE trước khi truy cập vào các khóa xác thực. Quyền truy cập này cung cấp quyền kiểm soát xác thực đa số, cho phép kẻ tấn công ký một trạng thái độc hại và cố gắng chuyển tài sản ra khỏi cầu nối.

Tuy nhiên, các token BONE bị đánh cắp đã được ủy quyền cho Validator 1. Do sự trì hoãn unstaking của giao thức, các token này không thể rút ra được. Sự trì hoãn này đã cho nhóm phát triển thời gian để phản ứng, sau đó họ đã đóng băng các quỹ bị xâm phạm và dừng các hoạt động staking để ngăn chặn rủi ro tiếp theo.

Shibarium Bridge, cầu nối giữa Ethereum và Shibarium, đóng vai trò quan trọng trong việc hỗ trợ chuyển token trên thị trường. Nó hỗ trợ SHIB, BONE, LEASH và các tài sản khác, giúp giảm phí và tăng tốc giao dịch cho các ứng dụng DeFi và gaming.

Các bước khẩn cấp để bảo vệ tài sản xác thực

Sau vụ vi phạm, nhóm đã triển khai các biện pháp đối phó ngay lập tức. Staking và unstaking bị tạm dừng, và các quỹ do stake manager quản lý đã được chuyển vào ví phần cứng. Ví phần cứng này được bảo vệ bằng multisig 6-of-9, mà Dhairya xác nhận là biện pháp tạm thời cho đến khi xác minh được tính toàn vẹn của quyền kiểm soát xác thực.

Các biện pháp này, được Dhairya công khai trên X, nhằm đảm bảo an ninh cho các validator trong khi cuộc điều tra vẫn tiếp tục. Theo ông, trọng tâm chính là “bảo vệ mạng lưới và tài sản cộng đồng.” Nhóm cho biết khi việc chuyển khóa an toàn hoàn tất, quỹ của stake manager sẽ được khôi phục.

Bên cạnh đó, các nhà phát triển làm rõ rằng nguồn gốc của vụ xâm phạm vẫn chưa được xác nhận. Họ đang kiểm tra xem vi phạm xuất phát từ máy chủ hay máy tính của nhà phát triển. Các công ty bảo mật Hexens, Seal 911 và PeckShield đã được mời hỗ trợ điều tra.

Liên quan: Cá voi, mô hình nêm và Shiba Inu: Liệu nâng cấp Shibarium có thể thúc đẩy tăng 30%?

Điều tra, đàm phán và lo ngại về bảo mật

Các cơ quan chức năng đã được thông báo, đánh dấu sự việc này là một phần của cuộc điều tra rộng hơn về bảo mật khóa xác thực. Đáng chú ý, nhóm Shiba Inu thông báo họ sẵn sàng đàm phán với kẻ tấn công và xác nhận sẽ không truy cứu nếu các quỹ được hoàn trả, đồng thời đề nghị một khoản thưởng.

Vụ trộm bất thành diễn ra ngay sau khi PeckShield phát hiện hoạt động đáng ngờ trên cầu nối, cảnh báo các nhà phát triển hành động nhanh chóng. Dhairya thừa nhận tầm quan trọng của các cảnh báo này trong việc đóng băng kịp thời 4,6 triệu token BONE.

Bên cạnh sự cố này, hệ sinh thái Shiba Inu cũng đã cảnh báo về các cuộc tấn công phishing trên Discord. Gần đây, những kẻ lừa đảo đã lợi dụng các liên kết hết hạn để dụ người dùng vào các máy chủ giả, nơi việc “xác minh” ví đã làm cạn kiệt số dư. Những cảnh báo này cho thấy các thách thức bảo mật rộng lớn hơn của hệ sinh thái, ngay cả khi các nâng cấp kỹ thuật vẫn tiếp tục.

Một trong những nâng cấp đó là việc di chuyển LEASH V2 sắp tới, sẽ sử dụng mô hình hoán đổi tỷ lệ cố định. Ngoài ra, ShibaSwap gần đây đã giới thiệu các cải tiến quản lý thanh khoản và giao diện được thiết kế lại để hỗ trợ giao dịch đa chuỗi. Những cập nhật này cho thấy sự mở rộng liên tục của Shibarium bất chấp sự cố bảo mật.

Bài viết Shibarium Bridge Attack Halted, Funds Moved to Multi-Sig Wallet xuất hiện đầu tiên trên Cryptotale.

0
0

Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.

PoolX: Khóa để nhận token mới.
APR lên đến 12%. Luôn hoạt động, luôn nhận airdrop.
Khóa ngay!

Bạn cũng có thể thích

Sự thật kinh tế: AI là động lực tăng trưởng duy nhất, tiền mã hóa trở thành tài sản chính trị

Bài viết phân tích tình hình kinh tế hiện tại, chỉ ra rằng AI là động lực chính thúc đẩy tăng trưởng GDP, trong khi các lĩnh vực khác như thị trường lao động và tài chính hộ gia đình đang suy giảm. Động thái của thị trường đã tách rời khỏi các yếu tố cơ bản, và chi tiêu vốn cho AI trở thành yếu tố then chốt để tránh suy thoái. Khoảng cách giàu nghèo ngày càng gia tăng và nguồn cung năng lượng trở thành nút thắt cho sự phát triển của AI. Trong tương lai, AI và tiền mã hóa có thể trở thành trọng tâm của các điều chỉnh chính sách. Tóm tắt được tạo bởi Mars AI. Nội dung tóm tắt này do mô hình Mars AI tạo ra, độ chính xác và đầy đủ của nội dung vẫn đang trong quá trình cải tiến.

MarsBit2025/12/03 04:36
Sự thật kinh tế: AI là động lực tăng trưởng duy nhất, tiền mã hóa trở thành tài sản chính trị

Kỳ lân AI Anthropic tăng tốc chuẩn bị IPO, đối đầu trực diện với OpenAI?

Anthropic đang đẩy nhanh việc mở rộng tại thị trường vốn, bắt đầu hợp tác với các hãng luật hàng đầu, được xem là tín hiệu quan trọng cho việc tiến tới niêm yết. Giá trị công ty đã gần chạm mốc 300 billions USD, các nhà đầu tư đặt cược rằng Anthropic có thể vượt mặt OpenAI để lên sàn trước.

Jin102025/12/03 04:28

Các trường đại học danh tiếng cũng gặp rủi ro? Trước khi bitcoin lao dốc, Harvard đã đầu tư mạnh 500 triệu USD

Quỹ hiến tặng của Đại học Harvard đã mạnh tay tăng nắm giữ bitcoin ETF lên gần 500 millions USD trong quý trước, nhưng giá bitcoin đã giảm hơn 20% trong quý này, khiến quỹ đối mặt với rủi ro lựa chọn thời điểm đáng kể.

ForesightNews2025/12/03 03:32
Các trường đại học danh tiếng cũng gặp rủi ro? Trước khi bitcoin lao dốc, Harvard đã đầu tư mạnh 500 triệu USD

Ảnh hưởng cấu trúc của Chủ tịch Fed tiếp theo đối với ngành công nghiệp tiền mã hóa: Chuyển hướng chính sách và tái cấu trúc quản lý

Việc thay đổi Chủ tịch tiếp theo của Cục Dự trữ Liên bang Mỹ sẽ là yếu tố quyết định định hình lại môi trường vĩ mô tương lai của ngành công nghiệp tiền mã hóa.

深潮2025/12/03 03:31
Ảnh hưởng cấu trúc của Chủ tịch Fed tiếp theo đối với ngành công nghiệp tiền mã hóa: Chuyển hướng chính sách và tái cấu trúc quản lý
© 2025 Bitget