Bitget App
Trading lebih cerdas
Beli kriptoPasarTradingFuturesEarnWeb3WawasanSelengkapnya
Trading
Spot
Beli dan jual kripto dengan mudah
Margin
Perkuat modalmu dan maksimalkan efisiensi dana
Onchain
Trading Onchain, Tanpa On-Chain
Konversi & perdagangan blok
Konversi kripto dengan satu klik dan tanpa biaya
Jelajah
Launchhub
Dapatkan keunggulan lebih awal dan mulailah menang
Copy
Salin elite trader dengan satu klik
Bot
Bot trading AI yang mudah, cepat, dan andal
Trading
Futures USDT-M
Futures diselesaikan dalam USDT
Futures USDC-M
Futures diselesaikan dalam USDC
Futures Koin-M
Futures diselesaikan dalam mata uang kripto
Jelajah
Panduan futures
Perjalanan pemula hingga mahir di perdagangan futures
Promosi Futures
Hadiah berlimpah menantimu
Ringkasan
Beragam produk untuk mengembangkan aset Anda
Earn Sederhana
Deposit dan tarik kapan saja untuk mendapatkan imbal hasil fleksibel tanpa risiko
Earn On-chain
Dapatkan profit setiap hari tanpa mempertaruhkan modal pokok
Earn Terstruktur
Inovasi keuangan yang tangguh untuk menghadapi perubahan pasar
VIP dan Manajemen Kekayaan
Layanan premium untuk manajemen kekayaan cerdas
Pinjaman
Pinjaman fleksibel dengan keamanan dana tinggi
Jembatan Shibarium dieksploitasi, $2,4 juta hilang dalam serangan flash loan yang kompleks

Jembatan Shibarium dieksploitasi, $2,4 juta hilang dalam serangan flash loan yang kompleks

Crypto.NewsCrypto.News2025/09/15 01:10
Tampilkan aslinya
Oleh:By Vignesh KarunanidhiEdited by Anthony Patrick

Jembatan Shibarium milik Shiba Inu mengalami serangan flash loan senilai $2,4 juta pada hari Jumat, memberikan pelaku kendali atas 10 dari 12 kunci validator dan memungkinkan mereka menguras token ETH dan SHIB dari jaringan.

Para pengembang dengan cepat menghentikan beberapa fungsi, mengamankan dana yang tersisa dalam dompet perangkat keras multisig, dan bekerja sama dengan perusahaan keamanan untuk menyelidiki pelanggaran tersebut, yang menyoroti meningkatnya risiko yang dihadapi jembatan lintas rantai di DeFi.

Ringkasan
  • Jembatan Shibarium diretas, $2,4 juta dalam ETH dan SHIB dikuras melalui eksploitasi flash loan
  • Peretas menggunakan pinjaman 4,6 juta BONE, mendapatkan kendali validator, menguras kontrak jembatan
  • Pengembang menghentikan jaringan, mengamankan dana dalam multisig, dan bekerja sama dengan perusahaan keamanan

Eksploitasi ini memaksa para pengembang Shiba Inu (SHIB) untuk menghentikan beberapa aktivitas jaringan saat mereka menilai kerusakan yang terjadi.

Penyerang meminjam 4,6 juta token BONE (BONE) melalui flash loan dan mendapatkan akses ke 10 dari 12 kunci penandatangan validator yang mengamankan jaringan.

Hal ini memberikan pelaku mayoritas dua pertiga dan memungkinkan mereka menguras sekitar 224,57 ETH (ETH) dan 92,6 miliar SHIB dari kontrak jembatan sebelum mentransfer dana ke alamat mereka sendiri.

Pengembang Shiba Inu: Serangan telah direncanakan selama berbulan-bulan

Pengembang Shiba Inu, Kaal Dhairya, menggambarkan insiden ini sebagai serangan yang “canggih” dan “mungkin telah direncanakan selama berbulan-bulan.”

Penyerang menggunakan posisi istimewanya untuk menandatangani perubahan status berbahaya dan mengekstrak aset dari infrastruktur jembatan.

🚨 Pembaruan Keamanan Jembatan Shibarium 🚨

Hari ini sebelumnya, serangan canggih (mungkin telah direncanakan selama berbulan-bulan) dilakukan menggunakan flash loan untuk membeli 4,6 juta BONE. Penyerang mendapatkan akses ke kunci penandatangan validator, memperoleh kekuatan mayoritas validator, dan menandatangani tindakan berbahaya…

— Kaal (@kaaldhairya) September 13, 2025

Tim Shibarium bergerak cepat untuk menahan pelanggaran, menghentikan fungsi staking dan unstaking sebagai langkah pencegahan.

Mereka mentransfer dana stake manager dari kontrak proxy ke dompet perangkat keras yang dikendalikan oleh pengaturan multisig 6-dari-9 yang tepercaya.

Token BONE yang dipinjam dan digunakan dalam serangan tetap terkunci di Validator 1 karena penundaan unstaking. Ini memungkinkan pengembang untuk membekukan dana tersebut. Mekanisme penundaan ini dapat mencegah penyerang sepenuhnya mendapatkan keuntungan dari eksploitasi mereka.

Shibarium dalam mode pengendalian kerusakan

Pengembang Dhairya mencatat bahwa mereka saat ini berada dalam “mode pengendalian kerusakan” dan belum memutuskan apakah pelanggaran berasal dari server atau mesin pengembang yang telah dikompromikan. Tim bekerja sama dengan perusahaan keamanan Hexens, Seal 911, dan PeckShield untuk menyelidiki insiden tersebut.

Pihak berwenang telah dihubungi terkait serangan ini, namun tim tetap terbuka untuk negosiasi. Mereka menawarkan untuk tidak menuntut jika dana dikembalikan dan menunjukkan kesediaan untuk membayar hadiah kecil untuk pemulihan aset.

Jembatan lintas rantai telah menjadi target utama bagi peretas karena model keamanannya yang kompleks dan kumpulan dana yang besar. Insiden Shibarium menambah daftar panjang eksploitasi jembatan yang telah menyebabkan kerugian miliaran dolar bagi ekosistem DeFi.

Tim berencana untuk mengembalikan dana stake manager setelah transfer kunci yang aman selesai dan integritas kendali validator telah diverifikasi.

Fungsi jaringan penuh hanya akan dilanjutkan setelah memastikan sejauh mana kompromi kunci validator dan menerapkan langkah-langkah keamanan tambahan.

0

Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.

PoolX: Raih Token Baru
APR hingga 12%. Selalu aktif, selalu dapat airdrop.
Kunci sekarang!

Kamu mungkin juga menyukai

Laba Crypto Gumi Melonjak Meski Penjualan Game Menurun

Gumi melaporkan lonjakan laba kuartal pertama yang tajam didorong oleh keuntungan dari cryptocurrency, sementara pendapatan dari game mobile turun secara signifikan akibat restrukturisasi dan pergeseran fokus ke proyek blockchain serta judul IP pihak ketiga.

BeInCrypto2025/09/15 05:12
Laba Crypto Gumi Melonjak Meski Penjualan Game Menurun

Reli pasar crypto menghadapi ujian FOMC: Akankah momentum berlanjut minggu ini?

Pasar kripto mengalami reli yang disambut baik minggu lalu karena data inflasi yang menurun memicu harapan pemotongan suku bunga oleh Fed. Sentimen positif ini dipimpin oleh altcoin seperti Solana dan Ethereum.

BeInCrypto2025/09/15 05:12
Reli pasar crypto menghadapi ujian FOMC: Akankah momentum berlanjut minggu ini?

90 ribu pengguna berebut mint Lazbubu: Menargetkan eksploitasi nilai AI, LazAI hadir sebagai AI bertipe pengembangan

Dengan keberhasilan besar minting Lazbubu, aturan main Web3 AI di masa depan kemungkinan akan mulai dari Lazbubu dan benar-benar diubah.

深潮2025/09/15 05:04
90 ribu pengguna berebut mint Lazbubu: Menargetkan eksploitasi nilai AI, LazAI hadir sebagai AI bertipe pengembangan

Pendiri Figure, saham RWA pertama, menyatakan: DeFi pada akhirnya akan menjadi cara utama pembiayaan aset

IPO hanyalah salah satu langkah dalam proses panjang membawa blockchain ke berbagai aspek pasar modal.

深潮2025/09/15 05:03