Bitget App
Trade smarter
Acheter des cryptosMarchésTradingFuturesEarnWeb3CommunautéPlus
Trading
Spot
Achat et vente de cryptos
Marge
Amplifiez et maximisez l'efficacité de vos fonds
Onchain
Tradez Onchain sans aller on-chain
Convert & Block Trade
Trades volumineux – Convertissez des cryptos en un clic et sans frais
Explorer
Launchhub
Prenez l'avantage dès le début et commencez à gagner
Copier
Copiez des traders experts en un clic
Bots
Bots de trading IA simples, rapides et fiables
Trading
Futures USDT-M
Futures réglés en USDT
Futures USDC-M
Futures réglés en USDC
Futures Coin-M
Futures réglés en cryptomonnaies
Explorer
Guide des Futures
Le parcours de trading de Futures, du débutant à l'expert
Événements Futures
Profitez de généreuses récompenses
Bitget Earn
Une variété de produits pour faire fructifier vos actifs
Simple Earn
Déposez et retirez à tout moment, rendements flexibles sans risque
On-chain Earn
Réalisez des profits quotidiens sans risquer votre capital
Structured Earn
Une innovation financière solide pour gérer les fluctuations du marché
VIP et Gestion de patrimoine
Des services premium pour une gestion de patrimoine intelligente
Prêt Crypto
Emprunts flexibles avec un haut niveau de sécurité des fonds
Le pont Shibarium exploité, 2,4 millions de dollars perdus dans une attaque complexe de prêt flash

Le pont Shibarium exploité, 2,4 millions de dollars perdus dans une attaque complexe de prêt flash

Crypto.NewsCrypto.News2025/09/15 01:10
Afficher le texte d'origine
Par:By Vignesh KarunanidhiEdited by Anthony Patrick

Le pont Shibarium de Shiba Inu a subi une attaque par prêt flash de 2,4 millions de dollars vendredi, donnant à l’attaquant le contrôle de 10 des 12 clés de validateurs et lui permettant de vider des tokens ETH et SHIB du réseau.

Les développeurs ont rapidement suspendu certaines fonctions, sécurisé les fonds restants dans un portefeuille matériel multisig, et collaborent avec des sociétés de sécurité pour enquêter sur la faille, ce qui souligne le risque croissant auquel sont confrontés les ponts cross-chain dans la DeFi.

Résumé
  • Le pont Shibarium a été piraté, 2,4 millions de dollars en ETH et SHIB vidés via une attaque par prêt flash
  • Le hacker a utilisé un prêt de 4,6 millions de BONE, a pris le contrôle des validateurs, et a vidé le contrat du pont
  • Les développeurs ont suspendu le réseau, sécurisé les fonds dans un multisig, et travaillent avec des sociétés de sécurité

L’exploit a forcé les développeurs de Shiba Inu (SHIB) à interrompre certaines activités du réseau pendant qu’ils évaluaient les dégâts.

L’attaquant a emprunté 4,6 millions de tokens BONE (BONE) via un prêt flash et a obtenu l’accès à 10 des 12 clés de signature de validateurs sécurisant le réseau.

Cela a donné à l’attaquant une majorité des deux tiers et lui a permis de vider environ 224,57 ETH (ETH) et 92,6 milliards de SHIB du contrat du pont avant de transférer les fonds vers sa propre adresse.

Développeur Shiba Inu : l’attaque était planifiée depuis des mois

Le développeur de Shiba Inu, Kaal Dhairya, a décrit l’incident comme une attaque « sophistiquée » qui était « probablement planifiée depuis des mois ».

L’attaquant a utilisé sa position privilégiée pour signer des changements d’état malveillants et extraire des actifs de l’infrastructure du pont.

🚨 Mise à jour sur la sécurité du pont Shibarium 🚨

Plus tôt aujourd’hui, une attaque sophistiquée (probablement planifiée depuis des mois) a été menée en utilisant un prêt flash pour acheter 4,6M BONE. L’attaquant a obtenu l’accès aux clés de signature des validateurs, a atteint la majorité du pouvoir de validation, et a signé une transaction malveillante…

— Kaal (@kaaldhairya) 13 septembre 2025

L’équipe Shibarium a agi rapidement pour contenir la faille, suspendant les fonctions de staking et unstaking à titre préventif.

Ils ont transféré les fonds du gestionnaire de staking depuis le contrat proxy vers un portefeuille matériel contrôlé par une configuration multisig de confiance 6-sur-9.

Les tokens BONE empruntés utilisés dans l’attaque restent bloqués dans le Validateur 1 en raison des délais de unstaking. Cela permet aux développeurs de geler ces fonds. Ce mécanisme de délai pourrait empêcher l’attaquant de tirer pleinement profit de son exploit.

Shibarium est en mode gestion de crise

Le développeur Dhairya a indiqué qu’ils sont actuellement en « mode gestion de crise » et n’ont pas encore déterminé si la faille provient d’un serveur compromis ou d’une machine de développeur. L’équipe travaille avec les sociétés de sécurité Hexens, Seal 911 et PeckShield pour enquêter sur l’incident.

Les autorités ont été contactées au sujet de l’attaque, mais l’équipe reste ouverte à la négociation. Ils ont proposé de ne pas porter plainte si les fonds sont restitués et se sont dits prêts à verser une petite prime pour la récupération des actifs.

Les ponts cross-chain sont devenus des cibles privilégiées pour les hackers en raison de leurs modèles de sécurité complexes et de leurs importants pools de fonds. L’incident Shibarium s’ajoute à une liste croissante d’exploits de ponts qui ont coûté des billions à l’écosystème DeFi.

L’équipe prévoit de restaurer les fonds du gestionnaire de staking une fois les transferts de clés sécurisés terminés et l’intégrité du contrôle des validateurs vérifiée.

La pleine fonctionnalité du réseau ne reprendra qu’après confirmation de l’étendue de toute compromission des clés de validateurs et la mise en œuvre de mesures de sécurité supplémentaires.

0

Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.

PoolX : Bloquez vos actifs pour gagner de nouveaux tokens
Jusqu'à 12% d'APR. Gagnez plus d'airdrops en bloquant davantage.
Bloquez maintenant !

Vous pourriez également aimer

Pourquoi USDC peut-il être utilisé comme Gas ?

Cela permet d'isoler les frais de transaction des fluctuations du marché des crypto-monnaies qui pourraient affecter le prix du token Gas, et propose un algorithme de lissage des frais permettant de maintenir un coût en dollars faible, même en période de forte activité sur le réseau.

BlockBeats2025/09/15 03:23
Pourquoi USDC peut-il être utilisé comme Gas ?

Piggycell, le numéro un en Corée, mène l'innovation de l'écosystème Web3 grâce à la technologie RWA

"Rechargez pour miner" — une application Web3 basée sur des actifs réels a déjà été validée sur le marché sud-coréen.

BlockBeats2025/09/15 03:22
Piggycell, le numéro un en Corée, mène l'innovation de l'écosystème Web3 grâce à la technologie RWA