L’exploit di Shibarium sventato mentre gli aggressori prendono di mira 1 milione di dollari in token BONE
La violazione di Shibarium di Shiba Inu è coincisa con un importante aggiornamento di ShibaSwap volto ad espandere la funzionalità cross-chain della piattaforma decentralizzata.
L'ecosistema Shiba Inu è sotto esame dopo che un exploit sul bridge di Shibarium ha tentato di sottrarre oltre 1 milione di dollari in token BONE.
I dati on-chain hanno mostrato un tentativo di spostare circa 4,6 milioni di BONE, attirando immediatamente la risposta degli sviluppatori del progetto.
L’exploit del Bridge di Shiba Inu coincide con un importante aggiornamento di ShibaSwap
Il 13 settembre, Kaal Dhairya, uno sviluppatore di Shiba Inu, ha spiegato che l’exploit non era dovuto a una falla nel protocollo sottostante. Invece, l’attaccante aveva ottenuto il controllo delle chiavi dei validatori, il che gli ha permesso di approvare uno stato fraudolento della rete.
La manovra è stata resa possibile da un flash loan, suggerendo mesi di preparazione e una profonda comprensione del design del bridge.
Investigatori indipendenti all’interno della community hanno ricostruito come si è svolta l’operazione.
Secondo Buzz, un collaboratore di K9 FinanceDAO, l’exploiter ha utilizzato un flash loan su ShibaSwap per acquistare milioni di BONE e ottenere temporaneamente influenza sui validatori.
L’hacker ha utilizzato un flash loan da Shibaswap per 4,6 milioni di BONE (il famoso acquisto di BONE da 1 milione di dollari che la gente stava celebrando) e li ha delegati per ottenere la maggioranza del potere di voto sui validatori, il che gli ha permesso di firmare uno stato malevolo sulla chain. L’hacker *potrebbe* aver saputo di aver compromesso…
— Buzz.eth (@buzzdefi0x) 13 settembre 2025
Con quella quota, hanno approvato la transazione malevola e contemporaneamente hanno rimborsato il prestito utilizzando i fondi sottratti dal bridge.
In totale, i registri blockchain mostrano che sono stati sottratti 224,57 ETH e 92,6 miliardi di token SHIB.
Nel frattempo, circa 216 ETH sono stati utilizzati per saldare il prestito, mentre i BONE delegati sono rimasti bloccati a causa dei ritardi nello sblocco dello staking. Gli sviluppatori hanno congelato quei token prima che potessero essere prelevati.
L’attaccante ha anche tentato di vendere circa 700.000 dollari in token KNINE. Quel tentativo è stato fermato quando il multisig di K9 DAO ha provveduto a inserire nella blacklist il wallet coinvolto.
Gli sviluppatori di Shiba Inu hanno sospeso le operazioni di staking per contenere l’impatto dell’exploit. Hanno inoltre trasferito i fondi del gestore dello staking in un hardware wallet protetto da un multisig sei-su-nove.
Dhairya ha descritto queste misure come temporanee fino a quando nuove chiavi non saranno distribuite in modo sicuro e la portata completa dell’incidente non sarà confermata.
La violazione è avvenuta in concomitanza con il lancio di un importante aggiornamento di ShibaSwap. La nuova versione si estende oltre Ethereum a Polygon, Arbitrum, Base e altre reti, consentendo swap diretti di token senza bridge esterni.
Lucie, una leader dell’ecosistema Shiba Inu, ha affermato che l’aggiornamento rafforza il ruolo di ShibaSwap come piattaforma multi-chain progettata per attrarre liquidità e preparare il terreno per una più profonda integrazione di Shibarium.
“Questo aggiornamento posiziona ShibaSwap per attrarre liquidità dalle principali blockchain, aprendo la strada all’integrazione di Shibarium. Rafforza l’Ecosistema Shib come una rete che collega la cultura della community con un’infrastruttura finanziaria seria,” ha dichiarato Lucie.
Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.
Ti potrebbe interessare anche
SBI Shinsei del Giappone si unisce alla rete di JPMorgan per emettere depositi tokenizzati
SBI Shinsei Bank emetterà una valuta digitale per i clienti aziendali nell'esercizio fiscale 2026, diventando la prima banca giapponese a unirsi alla rete Partior basata su blockchain di JPMorgan. Secondo quanto riportato da Nikkei, questa iniziativa mira a offrire trasferimenti internazionali quasi istantanei a costi significativamente inferiori rispetto ai sistemi attuali. DCJPY punta a ridurre le commissioni e velocizzare i trasferimenti.

Il prezzo di SEI punta a un rialzo del 54% mentre RWAs e stablecoin registrano un'impennata
Sei si sta rapidamente evolvendo nella spina dorsale di un’economia tokenizzata, integrando dati del governo degli Stati Uniti e RWAs, mostrando al contempo una forte attività di rete. Gli analisti vedono SEI pronto per una rottura tecnica con un grande potenziale di rialzo.

Fortune contrastanti per i trader di PUMP: quasi la metà in profitto, gli altri profondamente in perdita
Pump.fun lancia le sue riforme "Project Ascend", con l'obiettivo di rafforzare il proprio ecosistema e aumentare il prezzo del token PUMP.

La strada di Ethereum verso i $5,000 si libera, mentre la fornitura sugli exchange raggiunge il minimo annuale e i flussi degli ETF rimbalzano
Il rally di Ethereum si rafforza mentre la disponibilità sugli exchange diminuisce e gli afflussi negli ETF aumentano rapidamente, preparando il terreno per una rottura sopra i 5.000 dollari.

In tendenza
AltroPrezzi delle criptovalute
Altro








