Bitget App
Aqlliroq savdo qiling
Kripto sotib olishBozorlarSavdoFyuchersEarnWeb3KvadratKo'proq
Savdo
Spot
Kriptoni osongina xarid qiling va soting
Marja
Sarmoyangiz va mablag'lar samaradorligini oshiring
Onchain
Onchain savdolar osonlashdi
Konvertatsiya va blokli savdo
Kriptovalyutani bir marta bosish va to'lovlarsiz konvertatsiyalash
Ko'rib chiqish
Launchhub
Oldinroq ustunlikka erishing va g'alaba qozonishni boshlang
Nusxalash
Bir marta bosish bilan elita treyderni nusxalang
Bots
Oddiy, tezkor va ishonchli AI savdo boti
Savdo
USDT-M Fyuchers
Fyucherslar USDTda hisob-kitob qilindi
USDC-M Fyuchers
Fyucherslar USDCda hisob-kitob qilindi
Coin-M Fyuchers
Fyuchers kriptovalyutalarda hisob-kitob qilindi
Ko'rib chiqish
Fyuchers bo'yicha qo'llanma
Fyuchers savdosida boshlang'ichdan kengaytirilgangacha sayohat
Fyuchers aksiyalari
Saxiy mukofotlar kutmoqda
Bitget Earn
Aktivlaringizni ko'paytirish uchun turli xil mahsulotlar
Simple Earn
Nol xavf bilan moslashuvchan daromad olish uchun istalgan vaqtda depozit qo'ying va yechib oling
On-chain Earn
Asosiy qarzni xavf ostiga qo'ymasdan har kuni daromad oling
Strukturaviy Earn
Bozordagi o'zgarishlarni boshqarish uchun kuchli moliyaviy innovatsiyalar
VIP va kapital boshqaruvi
Kapital boshqaruvini boshqarish uchun premium xizmatlar
Kreditlar
Yuqori fond kafolati bilan moslashuvchan qarz olish
Shibarium ko‘prigi ekspluatatsiya qilindi, murakkab flash loan hujumi natijasida $2.4 million yo‘qotildi

Shibarium ko‘prigi ekspluatatsiya qilindi, murakkab flash loan hujumi natijasida $2.4 million yo‘qotildi

Crypto.NewsCrypto.News2025/09/15 01:10
Asl nusxasini ko'rsatish
tomonidan:By Vignesh KarunanidhiEdited by Anthony Patrick

Shiba Inu’ning Shibarium bridge juma kuni $2.4 millionlik flash loan hujumiga uchradi, bu esa ekspluatorga 12 validator kalitidan 10 tasini nazorat qilish imkonini berdi va ular tarmoqdan ETH va SHIB tokenlarini chiqarib olishdi.

Dasturchilar tezda ayrim funksiyalarni to‘xtatib, qolgan mablag‘larni multisig apparat hamyoniga joylashtirishdi va xavfsizlik firmalari bilan birga buzilish sabablarini o‘rganishmoqda. Bu esa DeFi’dagi cross-chain bridge’lar uchun xavf ortib borayotganini ko‘rsatadi.

Summary
  • Shibarium bridge buzildi, flash loan ekspluat orqali $2.4m ETH va SHIB chiqarib olindi
  • Hacker 4.6 million BONE qarz oldi, validator nazoratini qo‘lga kiritdi va bridge kontraktini bo‘shatdi
  • Dasturchilar tarmoqni to‘xtatdi, mablag‘larni multisig’da himoya qildi va xavfsizlik firmalari bilan ishlamoqda

Bu ekspluat Shiba Inu (SHIB) dasturchilarini zarar ko‘lamini baholash uchun tarmoqdagi ayrim faoliyatlarni to‘xtatishga majbur qildi.

Hujumchi 4.6 million BONE (BONE) tokenini flash loan orqali qarzga oldi va tarmoqni himoya qiluvchi 12 validator imzo kalitidan 10 tasiga kirish imkoniyatini qo‘lga kiritdi.

Bu ekspluatorga uchdan ikki ko‘pchilik ulushini berdi va ular bridge kontraktidan taxminan 224.57 ETH (ETH) va 92.6 milliard SHIB’ni chiqarib, mablag‘larni o‘z manziliga o‘tkazish imkonini berdi.

Shiba Inu dasturchisi: Hujum bir necha oy davomida rejalashtirilgan

Shiba Inu dasturchisi Kaal Dhairya bu hodisani “murakkab” hujum deb ta’rifladi va “ehtimol bir necha oy davomida rejalashtirilgan”ligini aytdi.

Hujumchi o‘zining imtiyozli pozitsiyasidan bridge infratuzilmasidan aktivlarni chiqarib olish va zararli holat o‘zgarishlarini imzolash uchun foydalangan.

🚨 Shibarium Bridge Security Update 🚨

Bugun ertalab, murakkab (ehtimol bir necha oy davomida rejalashtirilgan) hujum flash loan orqali 4.6M BONE sotib olish uchun amalga oshirildi. Hujumchi validator imzo kalitlariga kirish imkonini qo‘lga kiritdi, validatorlar ustidan ko‘pchilik kuchini oldi va zararli…

— Kaal (@kaaldhairya) September 13, 2025

Shibarium jamoasi buzilishni tezda cheklash uchun stake va unstake funksiyalarini ehtiyot chorasi sifatida to‘xtatdi.

Ular stake manager mablag‘larini proxy kontraktdan ishonchli 6-of-9 multisig apparat hamyoniga o‘tkazishdi.

Hujumda ishlatilgan qarzga olingan BONE tokenlari unstaking kechikishlari sababli Validator 1’da bloklangan. Bu dasturchilarga ushbu mablag‘larni muzlatib qo‘yish imkonini beradi. Ushbu kechikish mexanizmi hujumchining ekspluatdan to‘liq foyda olishiga to‘sqinlik qilishi mumkin.

Shibarium hozirda zararlarni cheklash rejimida

Dasturchi Dhairya hozirda ular “zararni cheklash rejimi”da ekanliklarini va buzilish server yoki dasturchi qurilmasidan kelib chiqqan-chiqmaganini aniqlamaganliklarini ta’kidladi. Jamoa Hexens, Seal 911 va PeckShield xavfsizlik firmalari bilan birga hodisani o‘rganmoqda.

Hujum haqida rasmiy idoralarga xabar berilgan, ammo jamoa hali ham muzokaralarga ochiq. Ular mablag‘lar qaytarilsa, ayblov qo‘ymaslik va aktivlarni qaytarib olish uchun kichik mukofot to‘lashga tayyor ekanliklarini bildirishdi.

Cross-chain bridge’lar murakkab xavfsizlik modellari va katta mablag‘ havzalari sababli xakerlar uchun asosiy nishonga aylangan. Shibarium hodisasi DeFi ekotizimiga milliardlab zarar yetkazgan bridge ekspluatlarining ortib borayotgan ro‘yxatiga qo‘shildi.

Jamoa xavfsiz kalit o‘tkazmalari yakunlangach va validator nazorati yaxlitligi tasdiqlangach, stake manager mablag‘larini tiklashni rejalashtirmoqda.

Tarmoqning to‘liq funksionalligi faqat validator kalitlari buzilgan-buzilmaganini aniqlash va qo‘shimcha xavfsizlik choralarini joriy qilgandan so‘ng tiklanadi.

0

Mas'uliyatni rad etish: Ushbu maqolaning mazmuni faqat muallifning fikrini aks ettiradi va platformani hech qanday sifatda ifodalamaydi. Ushbu maqola investitsiya qarorlarini qabul qilish uchun ma'lumotnoma sifatida xizmat qilish uchun mo'ljallanmagan.

PoolX: Aktivlarni kiriting va yangi tokenlar oling.
APR 12% gacha. Yangi tokenlar airdropi.
Qulflash!

Sizga ham yoqishi mumkin

Yaponiyaning uchinchi yirik kredit karta chiqaruvchisi Credit Saison real dunyo aktivlariga yo‘naltirilgan startaplar uchun investitsiya fondini ishga tushirdi

Tezkor xabar: Yaponiyadagi yirik moliyaviy kompaniya Credit Saison’ning venchur bo‘limi kripto sohasiga yo‘naltirilgan investitsiya fondini ishga tushirmoqda va bu fond dastlabki bosqichdagi real dunyo aktivlariga asoslangan startaplarga sarmoya kiritadi. Onigiri Capital Credit Saison va tashqi investorlar tomonidan 35 million dollar mablag‘ yig‘di va yana qo‘shimcha 15 million dollarni jalb qilishi mumkin, dedi kompaniya vakili.

The Block2025/09/15 21:23
Yaponiyaning uchinchi yirik kredit karta chiqaruvchisi Credit Saison real dunyo aktivlariga yo‘naltirilgan startaplar uchun investitsiya fondini ishga tushirdi

Bitcoin treasury firm Strive sanoat faxriylari bilan kengashini to‘ldirdi, yangi $950 million kapital tashabbuslarini ishga tushirdi

Quick Take Strive, Inc. ASST tikeri ostida savdoni davom ettiradi va bosh direktor Matt Cole kompaniya boshqaruv kengashi raisi sifatida faoliyat yuritadi. Kompaniya 450 million dollarlik at-the-market taklif va 500 million dollarlik aksiyalarni qayta sotib olish dasturini e’lon qildi.

The Block2025/09/15 21:23
Bitcoin treasury firm Strive sanoat faxriylari bilan kengashini to‘ldirdi, yangi $950 million kapital tashabbuslarini ishga tushirdi