Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыEarnWeb3ПлощадкаПодробнее
Торговля
Спот
Купить и продать криптовалюту
Маржа
Увеличивайте капитал и эффективность средств
Onchain
Безграничные возможности торговли.
Конвертация и блочная торговля
Конвертируйте криптовалюту в один клик без комиссий
Обзор
Launchhub
Получите преимущество заранее и начните побеждать
Скопировать
Копируйте элитного трейдера в один клик
Боты
Простой, быстрый и надежный торговый бот на базе ИИ
Торговля
Фьючерсы USDT-M
Фьючерсы с расчетами в USDT
Фьючерсы USDC-M
Фьючерсы с расчетами в USDC
Фьючерсы Coin-M
Фьючерсы с расчетами в криптовалютах
Обзор
Руководство по фьючерсам
Путь от новичка до профессионала в торговле фьючерсами
Акции по фьючерсам
Получайте щедрые вознаграждения
Bitget Earn
Продукты для легкого заработка
Simple Earn
Вносите и выводите средства в любое время, чтобы получать гибкий доход без риска
Ончейн-Earn
Получайте прибыль ежедневно, не рискуя основной суммой
Структурированный Earn
Надежные финансовые инновации, чтобы преодолеть рыночные колебания
VIP и Управление капиталом
Премиум-услуги для разумного управления капиталом
Займы
Гибкие условия заимствования с высокой защитой средств
Мост Shibarium подвергся эксплойту, потеряно $2,4 млн в результате сложной атаки с использованием flash loan

Мост Shibarium подвергся эксплойту, потеряно $2,4 млн в результате сложной атаки с использованием flash loan

Crypto.NewsCrypto.News2025/09/15 01:10
Показать оригинал
Автор:By Vignesh KarunanidhiEdited by Anthony Patrick

Мост Shiba Inu Shibarium подвергся атаке с использованием flash loan на сумму $2.4 миллиона в пятницу, что позволило злоумышленнику получить контроль над 10 из 12 ключей валидаторов и вывести ETH и SHIB токены из сети.

Разработчики быстро приостановили определённые функции, обезопасили оставшиеся средства на мультиподписном аппаратном кошельке и работают с компаниями по кибербезопасности для расследования инцидента, который подчеркивает растущие риски для кроссчейн-мостов в DeFi.

Summary
  • Мост Shibarium был взломан, $2.4 млн в ETH и SHIB выведены через flash loan эксплойт
  • Хакер использовал заем в размере 4.6 млн BONE, получил контроль над валидаторами, опустошил контракт моста
  • Разработчики приостановили сеть, обезопасили средства на мультиподписном кошельке и работают с компаниями по безопасности

Эксплойт вынудил разработчиков Shiba Inu (SHIB) приостановить определённые действия в сети, пока они оценивали ущерб.

Злоумышленник взял в заем 4.6 миллиона BONE (BONE) токенов через flash loan и получил доступ к 10 из 12 ключей подписи валидаторов, обеспечивающих безопасность сети.

Это дало эксплойтеру большинство в две трети и позволило ему вывести примерно 224.57 ETH (ETH) и 92.6 миллиардов SHIB из контракта моста до перевода средств на свой адрес.

Разработчик Shiba Inu: Атака планировалась месяцами

Разработчик Shiba Inu Kaal Dhairya охарактеризовал инцидент как «сложную» атаку, которая «вероятно, планировалась месяцами».

Злоумышленник использовал своё привилегированное положение для подписания вредоносных изменений состояния и вывода активов из инфраструктуры моста.

🚨 Shibarium Bridge Security Update 🚨

Сегодня ранее была проведена сложная (вероятно, планировавшаяся месяцами) атака с использованием flash loan для покупки 4.6M BONE. Злоумышленник получил доступ к ключам подписи валидаторов, достиг большинства валидаторов и подписал вредоносные…

— Kaal (@kaaldhairya) September 13, 2025

Команда Shibarium быстро приняла меры по локализации взлома, приостановив функции стейкинга и анстейкинга в качестве меры предосторожности.

Они перевели средства stake manager из прокси-контракта на аппаратный кошелек, контролируемый доверенной мультиподписью 6-из-9.

Заемные токены BONE, использованные в атаке, остаются заблокированными на Validator 1 из-за задержки анстейкинга. Это позволяет разработчикам заморозить эти средства. Такой механизм задержки может помешать злоумышленнику полностью извлечь выгоду из эксплойта.

Shibarium работает в режиме контроля ущерба

Разработчик Dhairya отметил, что они сейчас находятся в «режиме контроля ущерба» и ещё не определили, произошёл ли взлом из-за скомпрометированного сервера или машины разработчика. Команда сотрудничает с компаниями по безопасности Hexens, Seal 911 и PeckShield для расследования инцидента.

Власти были уведомлены об атаке, но команда остаётся открытой к переговорам. Они предложили не выдвигать обвинения, если средства будут возвращены, и выразили готовность выплатить небольшое вознаграждение за возврат активов.

Кроссчейн-мосты стали главной целью для хакеров из-за их сложных моделей безопасности и крупных пулов средств. Инцидент с Shibarium пополнил растущий список эксплойтов мостов, которые обошлись DeFi-экосистеме в миллиарды убытков.

Команда планирует восстановить средства stake manager после завершения безопасной передачи ключей и проверки целостности контроля валидаторов.

Полная функциональность сети будет восстановлена только после подтверждения степени компрометации ключей валидаторов и внедрения дополнительных мер безопасности.

0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!

Вам также может понравиться

Что произойдет на следующей неделе, когда "американские акции, выросшие на 32% за 5 месяцев", встретятся с "ФРС, возобновляющей снижение ставок"?

Американский фондовый рынок, достигший рекордных уровней, оказался на перепутье из-за ожидаемого возобновления снижения процентных ставок Федеральной резервной системой; рынок балансирует между ожиданиями смягчения политики и опасениями по поводу замедления экономики.

ForesightNews2025/09/15 07:23
Что произойдет на следующей неделе, когда "американские акции, выросшие на 32% за 5 месяцев", встретятся с "ФРС, возобновляющей снижение ставок"?

Команда Native Markets выигрывает тендер на стейблкоин Hyperliquid USDH, тестовая фаза ожидается «в течение нескольких дней»

Native Markets, команда из экосистемы Hyperliquid, одержала победу в конкурентном процессе подачи заявок на тикер USDH на бирже бессрочных контрактов и планирует выпустить стейблкоин. Многие крупные криптокомпании подали заявки на этот тикер — от институциональных игроков, таких как Paxos и BitGo, до крипто-ориентированных компаний, например, Ethena и Frax. Native Markets, ставшая первой компанией, подавшей предложение, была выбрана двух третями голосов стейкеров HYPE и планирует запуск токена на этапе тестирования.

The Block2025/09/15 05:44
Команда Native Markets выигрывает тендер на стейблкоин Hyperliquid USDH, тестовая фаза ожидается «в течение нескольких дней»

Nemo Protocol запускает программу токенов долга для жертв эксплойта на $2.6 миллиона

Sui-базирующаяся DeFi-платформа Nemo объявила о компенсационном плане, который включает распределение долговых токенов под названием NEOM. В начале этого месяца Nemo подверглась эксплойту на сумму 2.6 миллионов долларов. Для возмещения убытков пострадавшим пользователям платформа планирует направить возвращённые средства, а также часть ликвидных займов и инвестиций в специальный пул для выкупа.

The Block2025/09/15 05:44
Nemo Protocol запускает программу токенов долга для жертв эксплойта на $2.6 миллиона