Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыEarnПлощадкаПодробнее
Мост Shibarium подвергся эксплойту, потеряно $2,4 млн в результате сложной атаки с использованием flash loan

Мост Shibarium подвергся эксплойту, потеряно $2,4 млн в результате сложной атаки с использованием flash loan

Crypto.NewsCrypto.News2025/09/15 01:10
Показать оригинал
Автор:By Vignesh KarunanidhiEdited by Anthony Patrick

Мост Shiba Inu Shibarium подвергся атаке с использованием flash loan на сумму $2.4 миллиона в пятницу, что позволило злоумышленнику получить контроль над 10 из 12 ключей валидаторов и вывести ETH и SHIB токены из сети.

Разработчики быстро приостановили определённые функции, обезопасили оставшиеся средства на мультиподписном аппаратном кошельке и работают с компаниями по кибербезопасности для расследования инцидента, который подчеркивает растущие риски для кроссчейн-мостов в DeFi.

Summary
  • Мост Shibarium был взломан, $2.4 млн в ETH и SHIB выведены через flash loan эксплойт
  • Хакер использовал заем в размере 4.6 млн BONE, получил контроль над валидаторами, опустошил контракт моста
  • Разработчики приостановили сеть, обезопасили средства на мультиподписном кошельке и работают с компаниями по безопасности

Эксплойт вынудил разработчиков Shiba Inu (SHIB) приостановить определённые действия в сети, пока они оценивали ущерб.

Злоумышленник взял в заем 4.6 миллиона BONE (BONE) токенов через flash loan и получил доступ к 10 из 12 ключей подписи валидаторов, обеспечивающих безопасность сети.

Это дало эксплойтеру большинство в две трети и позволило ему вывести примерно 224.57 ETH (ETH) и 92.6 миллиардов SHIB из контракта моста до перевода средств на свой адрес.

Разработчик Shiba Inu: Атака планировалась месяцами

Разработчик Shiba Inu Kaal Dhairya охарактеризовал инцидент как «сложную» атаку, которая «вероятно, планировалась месяцами».

Злоумышленник использовал своё привилегированное положение для подписания вредоносных изменений состояния и вывода активов из инфраструктуры моста.

🚨 Shibarium Bridge Security Update 🚨

Сегодня ранее была проведена сложная (вероятно, планировавшаяся месяцами) атака с использованием flash loan для покупки 4.6M BONE. Злоумышленник получил доступ к ключам подписи валидаторов, достиг большинства валидаторов и подписал вредоносные…

— Kaal (@kaaldhairya) September 13, 2025

Команда Shibarium быстро приняла меры по локализации взлома, приостановив функции стейкинга и анстейкинга в качестве меры предосторожности.

Они перевели средства stake manager из прокси-контракта на аппаратный кошелек, контролируемый доверенной мультиподписью 6-из-9.

Заемные токены BONE, использованные в атаке, остаются заблокированными на Validator 1 из-за задержки анстейкинга. Это позволяет разработчикам заморозить эти средства. Такой механизм задержки может помешать злоумышленнику полностью извлечь выгоду из эксплойта.

Shibarium работает в режиме контроля ущерба

Разработчик Dhairya отметил, что они сейчас находятся в «режиме контроля ущерба» и ещё не определили, произошёл ли взлом из-за скомпрометированного сервера или машины разработчика. Команда сотрудничает с компаниями по безопасности Hexens, Seal 911 и PeckShield для расследования инцидента.

Власти были уведомлены об атаке, но команда остаётся открытой к переговорам. Они предложили не выдвигать обвинения, если средства будут возвращены, и выразили готовность выплатить небольшое вознаграждение за возврат активов.

Кроссчейн-мосты стали главной целью для хакеров из-за их сложных моделей безопасности и крупных пулов средств. Инцидент с Shibarium пополнил растущий список эксплойтов мостов, которые обошлись DeFi-экосистеме в миллиарды убытков.

Команда планирует восстановить средства stake manager после завершения безопасной передачи ключей и проверки целостности контроля валидаторов.

Полная функциональность сети будет восстановлена только после подтверждения степени компрометации ключей валидаторов и внедрения дополнительных мер безопасности.

0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!

Вам также может понравиться

Настроения на крипторынке по-прежнему остаются уязвимыми: даже позитивная новость о завершении "shutdown" правительства США не привела к значительному росту bitcoin.

После обвала в прошлом месяце bitcoin слабо восстанавливается: несмотря на рост традиционных рисковых активов из-за возобновления работы правительства США, bitcoin не смог преодолеть ключевой уровень сопротивления, а приток средств в ETF практически иссяк, что указывает на недостаток рыночного импульса.

ForesightNews2025/11/12 03:12
Настроения на крипторынке по-прежнему остаются уязвимыми: даже позитивная новость о завершении "shutdown" правительства США не привела к значительному росту bitcoin.

Торговля опционами на BSOL запускается через две недели после дебюта ETF

Опционы на Bitwise’s Solana Staking ETF теперь доступны для торговли, предоставляя институциональным инвесторам инструменты деривативов всего через две недели после запуска фонда.

Coinspeaker2025/11/12 02:51
Торговля опционами на BSOL запускается через две недели после дебюта ETF