Bitget App
Trading inteligente
Comprar criptoMercadosTradingFuturosRendaWeb3CentralMais
Trading
Spot
Compre e venda criptomoedas
Margem
Amplie seu capital e a eficiência de seus fundos
Onchain
Opere Onchain sem tem que ir on-chain
Converter e bloquear o trade
Converta criptomoedas com um clique e sem taxas
Explorar
Launchhub
Comece a ganhar com vantagens desde o início
Copiar
Copie traders de elite com um clique
Robôs
Robô de trading com IA simples, rápido e confiável
Trading
Futuros USDT
Futuros liquidados em USDT
Futuros USDC
Futuros liquidados em USDC
Futuros Coin-M
Futuros liquidados em criptomoedas
Explorar
Guia de futuros
Uma jornada no trading de futuros
Promoções de futuros
Aproveite recompensas generosas!
Renda Bitget
Uma série de produtos para aumentar seus ativos
Renda Simples
Deposite e retire a qualquer momento para obter retornos flexíveis com risco zero
Renda On-chain
Ganhe lucros diariamente sem arriscar o investimento inicial
Renda estruturada
Inovação financeira robusta para navegar pelas oscilações do mercado
VIP e Gestão de Patrimônio
Serviços premium para uma Gestão de Patrimônio inteligente
Empréstimos
Empréstimo flexível com alta segurança de fundos
Ponte Shibarium é explorada, US$ 2,4 milhões perdidos em ataque complexo de flash loan

Ponte Shibarium é explorada, US$ 2,4 milhões perdidos em ataque complexo de flash loan

Crypto.NewsCrypto.News2025/09/15 01:10
Mostrar original
Por:By Vignesh KarunanidhiEdited by Anthony Patrick

A ponte Shibarium da Shiba Inu sofreu um ataque de flash loan de US$ 2,4 milhões na sexta-feira, dando ao explorador o controle de 10 das 12 chaves de validador e permitindo que ele drenasse tokens ETH e SHIB da rede.

Os desenvolvedores rapidamente pausaram certas funções, protegeram os fundos restantes em uma carteira de hardware multisig e estão trabalhando com empresas de segurança para investigar a violação, o que destaca o risco crescente enfrentado por pontes cross-chain no DeFi.

Resumo
  • Ponte Shibarium hackeada, US$ 2,4 milhões em ETH e SHIB drenados via exploit de flash loan
  • Hacker usou empréstimo de 4,6 milhões de BONE, obteve controle de validadores e drenou contrato da ponte
  • Desenvolvedores pausaram a rede, protegeram fundos em multisig e trabalham com empresas de segurança

O exploit forçou os desenvolvedores da Shiba Inu (SHIB) a interromper certas atividades da rede enquanto avaliavam os danos.

O atacante tomou emprestado 4,6 milhões de tokens BONE (BONE) por meio de um flash loan e obteve acesso a 10 das 12 chaves de assinatura de validador que protegem a rede.

Isso deu ao explorador uma participação majoritária de dois terços e permitiu que ele drenasse aproximadamente 224,57 ETH (ETH) e 92,6 bilhões de SHIB do contrato da ponte antes de transferir os fundos para seu próprio endereço.

Dev da Shiba Inu: Ataque foi planejado por meses

O desenvolvedor da Shiba Inu, Kaal Dhairya, descreveu o incidente como um ataque “sofisticado” que foi “provavelmente planejado por meses.”

O atacante usou sua posição privilegiada para assinar mudanças maliciosas de estado e extrair ativos da infraestrutura da ponte.

🚨 Atualização de Segurança da Ponte Shibarium 🚨

Mais cedo hoje, um ataque sofisticado (provavelmente planejado por meses) foi realizado usando um flash loan para comprar 4,6M BONE. O atacante obteve acesso às chaves de assinatura dos validadores, alcançou poder majoritário de validador e assinou um contrato malicioso…

— Kaal (@kaaldhairya) September 13, 2025

A equipe da Shibarium agiu rapidamente para conter a violação, pausando as funcionalidades de stake e unstake como medida de precaução.

Eles transferiram os fundos do stake manager do contrato proxy para uma carteira de hardware controlada por uma configuração multisig de 6 de 9 confiável.

Os tokens BONE emprestados usados no ataque permanecem bloqueados no Validador 1 devido a atrasos no unstaking. Isso permite que os desenvolvedores congelem esses fundos. Esse mecanismo de atraso pode impedir que o atacante lucre totalmente com seu exploit.

Shibarium está em modo de controle de danos

O desenvolvedor Dhairya observou que eles estão atualmente em “modo de controle de danos” e ainda não decidiram se a violação se originou de um servidor comprometido ou de uma máquina de desenvolvedor. A equipe está trabalhando com as empresas de segurança Hexens, Seal 911 e PeckShield para investigar o incidente.

As autoridades foram contatadas sobre o ataque, mas a equipe permanece aberta a negociações. Eles ofereceram não apresentar queixa se os fundos forem devolvidos e indicaram disposição para pagar uma pequena recompensa pela recuperação dos ativos.

Pontes cross-chain tornaram-se alvos principais para hackers devido aos seus modelos de segurança complexos e grandes pools de fundos. O incidente da Shibarium se junta a uma lista crescente de exploits em pontes que já custaram bilhões ao ecossistema DeFi.

A equipe planeja restaurar os fundos do stake manager assim que as transferências seguras de chaves forem concluídas e a integridade do controle dos validadores for verificada.

A funcionalidade total da rede será retomada apenas após a confirmação da extensão de qualquer comprometimento das chaves dos validadores e a implementação de medidas de segurança adicionais.

0

Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.

PoolX: bloqueie e ganhe!
Até 10% de APR - Quanto mais você bloquear, mais poderá ganhar.
Bloquear agora!

Talvez também goste

A palavra mais quente de Wall Street: Run it hot! Apostando em políticas fiscais e monetárias expansionistas.

A lógica central da estratégia "Run it hot" é que políticas de redução de impostos e cortes nas taxas de juros irão, em conjunto, "aquecer" a economia, desencadeando assim uma nova onda de crescimento.

ForesightNews2025/09/15 14:03
A palavra mais quente de Wall Street: Run it hot! Apostando em políticas fiscais e monetárias expansionistas.

Por que precisamos de Bitcoin L2s?

The Block2025/09/15 13:52
Por que precisamos de Bitcoin L2s?

Helius Medical Technologies dispara 250% após arrecadação de US$ 500 milhões em tesouraria de Solana liderada por Pantera e Summer Capital

Quick Take A Helius Medical Technologies anunciou mais de 500 milhões de dólares em financiamento liderado pela Pantera e Summer Capital para lançar uma empresa de tesouraria focada em Solana. A Helius se junta ao crescente número de empresas de tesouraria cripto, ao lado de empresas como Forward Industries, Sol Strategies, DeFi Development Corp. e Upexi, todas com foco em Solana.

The Block2025/09/15 13:52
Helius Medical Technologies dispara 250% após arrecadação de US$ 500 milhões em tesouraria de Solana liderada por Pantera e Summer Capital

A Forward Industries inicia tesouraria de Solana de US$ 1,6 bilhão com aquisição de 6,8 milhões de SOL

A Forward Industries comprou 6,82 milhões de SOL a uma média de $232, gastando cerca de $1,58 bilhões. A empresa utilizou os recursos de seu recente financiamento PIPE de $1,65 bilhões para iniciar seu plano corporativo de tesouraria em Solana. Diversas empresas de capital aberto estão recorrendo aos mercados públicos para acumular criptomoedas em 2025.

The Block2025/09/15 13:52
A Forward Industries inicia tesouraria de Solana de US$ 1,6 bilhão com aquisição de 6,8 milhões de SOL