Bitget App
スマートな取引を実現
暗号資産を購入市場取引先物Bitget EarnWeb3広場もっと見る
取引
現物
暗号資産の売買
マージン
資本を増幅し、資金効率を最大化
Onchain
手間なく簡単にオンチェーン取引
交換とブロック取引
ワンクリックで手数料無料で暗号資産を交換
探索
Launchhub
チャンスを先取りし、スタートラインで優位に立つ
コピー
エリートトレーダーをワンクリックでコピー
Bots
シンプルで高速、そして信頼性の高いAI取引ボット
取引
USDT-M 先物
USDTで決済される先物
USDC-M 先物
USDCで決済される先物
Coin-M 先物
暗号資産で決済される先物
探索
先物ガイド
初心者から上級者までを対象とした先物取引のガイドブック
先物キャンペーン
豪華な報酬が待っている
商品一覧
資産を増やすための多彩な商品
シンプルEarn
好きなタイミングで入出金&リスクゼロで柔軟なリターンを獲得
On-chain Earn
元本をリスクにさらさずに、毎日利益を得る
仕組商品
市場の変動を乗り越えるための強力な金融イノベーション
VIP & ウェルスマネジメント
スマートなウェルスマネジメントのためのプレミアムサービス
借入
高い資金安全性を備えた柔軟な借入
Shibariumブリッジが悪用され、複雑なフラッシュローン攻撃で240万ドルが失われる

Shibariumブリッジが悪用され、複雑なフラッシュローン攻撃で240万ドルが失われる

Crypto.NewsCrypto.News2025/09/15 01:10
原文を表示
著者:By Vignesh KarunanidhiEdited by Anthony Patrick

Shiba InuのShibariumブリッジは金曜日に2.4百万ドル相当のフラッシュローン攻撃を受け、攻撃者は12個中10個のバリデータキーを掌握し、ネットワークからETHおよびSHIBトークンを流出させました。

開発者は迅速に一部の機能を停止し、残りの資金をマルチシグハードウェアウォレットで保護し、セキュリティ企業と協力して侵害の調査を進めています。この事件はDeFiにおけるクロスチェーンブリッジが直面するリスクの高まりを浮き彫りにしています。

Summary
  • Shibariumブリッジがハッキングされ、フラッシュローン攻撃により2.4百万ドル相当のETHとSHIBが流出
  • ハッカーは4.6百万BONEのローンを利用し、バリデータのコントロールを獲得、ブリッジコントラクトから資金を流出
  • 開発者はネットワークを一時停止し、資金をマルチシグで保護、セキュリティ企業と協力中

このエクスプロイトにより、Shiba Inu(SHIB)の開発者は被害状況を評価するためにネットワークの一部活動を停止せざるを得ませんでした。

攻撃者はフラッシュローンを利用して4.6百万BONE(BONE)トークンを借り入れ、ネットワークを保護する12個中10個のバリデータ署名キーへのアクセスを獲得しました。

これにより攻撃者は3分の2の過半数を掌握し、ブリッジコントラクトから約224.57ETH(ETH)と926億SHIBを自身のアドレスに移す前に流出させることができました。

Shiba Inu開発者:攻撃は数ヶ月前から計画されていた

Shiba Inuの開発者Kaal Dhairyaは、この事件を「高度な」攻撃であり、「おそらく数ヶ月前から計画されていた」と述べました。

攻撃者は特権的な立場を利用して悪意のある状態変更に署名し、ブリッジインフラから資産を抜き取りました。

🚨 Shibarium Bridge Security Update 🚨

Earlier today, a sophisticated ( probably planned for months ) attack was carried out using a flash loan to purchase 4.6M BONE. The attacker gained access to validator signing keys, achieved majority validator power, and signed a malicious…

— Kaal (@kaaldhairya) September 13, 2025

Shibariumチームは迅速に対応し、被害拡大を防ぐためにステークおよびアンステーク機能を一時停止しました。

彼らはステークマネージャーの資金をプロキシコントラクトから信頼できる6-of-9マルチシグ構成のハードウェアウォレットに移しました。

攻撃に使用された借入BONEトークンは、アンステーキングの遅延によりValidator 1にロックされたままです。これにより開発者はその資金を凍結することができます。この遅延メカニズムは、攻撃者が完全に利益を得ることを防ぐ可能性があります。

Shibariumはダメージコントロールモードに

開発者のDhairyaは、現在「ダメージコントロールモード」にあり、侵害がサーバーか開発者マシンのどちらから発生したかはまだ特定できていないと述べました。チームはHexens、Seal 911、PeckShieldなどのセキュリティ企業と協力して事件を調査しています。

当局にも連絡済みですが、チームは交渉にも前向きです。資金が返還されれば告訴しないことを提案し、資産回収のために少額の報奨金を支払う意向も示しています。

クロスチェーンブリッジは、その複雑なセキュリティモデルと大規模な資金プールのため、ハッカーの主要な標的となっています。Shibariumの事件は、DeFiエコシステムに数十億ドルの損失をもたらしてきたブリッジエクスプロイトの増加リストに加わりました。

チームは、安全なキー移転が完了し、バリデータコントロールの完全性が確認され次第、ステークマネージャーの資金を復元する計画です。

バリデータキーの侵害範囲が確認され、追加のセキュリティ対策が実施された後にのみ、ネットワークの全機能が再開されます。

0

免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。

PoolX: 資産をロックして新しいトークンをゲット
最大12%のAPR!エアドロップを継続的に獲得しましょう!
今すぐロック

こちらもいかがですか?

RWA初の株式 Figure創業者からのメッセージ:DeFiは最終的に資産調達の主流手段となる

IPOは、ブロックチェーンを資本市場の各段階に導入する長いプロセスの一歩に過ぎません。

深潮2025/09/15 05:03

伝統的なシステムに挑戦:MetaCompとOSL、アジア最大級のOTCサービスプロバイダー2社が新たに提携し、ステーブルコインによるクロスボーダー決済とRWA金融を推進

MetaCompはシンガポールのコンプライアンス基盤とStableXの技術力を軸に、OSLは香港の機関ネットワークとインフラを軸として、アジアのデジタル金融が「接続」から「融合」へと進化することを共に推進しています。

深潮2025/09/15 05:02