Bitget App
Cмартторгівля для кожного
Купити криптуРинкиТоргуватиФ'ючерсиEarnWeb3ЦентрДокладніше
Торгувати
Cпот
Купуйте та продавайте крипту
Маржа
Збільшуйте капітал й ефективність коштів
Onchain
ончейн-торгівля без зайвих зусиль
Конвертація і блокова торгівля
Конвертуйте криптовалюту в один клац — без комісій
Огляд
Launchhub
Скористайтеся перевагою на старті і почніть заробляти
Копіювати
Копіюйте угоди елітних трейдерів в один клац
Боти
Простий, швидкий і надійний торговий бот на базі ШІ
Торгувати
Фʼючерси USDT-M
Фʼючерси, розрахунок за якими відбувається в USDT
Фʼючерси USDC-M
Фʼючерси, розрахунок за якими відбувається в USDC
Фʼючерси Coin-M
Фʼючерси, розрахунок за якими відбувається в різни
Огляд
Посібник з фʼючерсів
Шлях фʼючерсної торгівлі від початківця до просунутого трейдера
Фʼючерсні промоакції
На вас чекають щедрі винагороди
Bitget Earn
Різноманітні продукти для примноження ваших активів
Simple Earn
Здійснюйте депозити та зняття в будь-який час, щоб отримувати гнучкий прибуток без ризику
Ончейн Earn
Отримуйте прибуток щодня, не ризикуючи основним капіталом
Структуровані продукти Earn
Надійні фінансові інновації для подолання ринкових коливань
VIP та Управління капіталом
Преміальні послуги для розумного управління капіталом
Позики
Безстрокове кредитування з високим рівнем захисту коштів
Міст Shibarium зламано, втрачено $2,4 млн у складній атаці через flash loan

Міст Shibarium зламано, втрачено $2,4 млн у складній атаці через flash loan

Crypto.NewsCrypto.News2025/09/15 01:10
Переглянути оригінал
-:By Vignesh KarunanidhiEdited by Anthony Patrick

Міст Shibarium від Shiba Inu зазнав атаки через flash loan на суму $2,4 мільйона у п’ятницю, що дало зловмиснику контроль над 10 із 12 ключів валідаторів і дозволило йому вивести ETH та SHIB токени з мережі.

Розробники швидко призупинили певні функції, забезпечили залишки коштів у мультипідписному апаратному гаманці та співпрацюють із компаніями з кібербезпеки для розслідування інциденту, що підкреслює зростаючі ризики для кросчейн-мостів у DeFi.

Summary
  • Міст Shibarium зламано, $2,4 млн у ETH та SHIB виведено через flash loan експлойт
  • Хакер використав позику у 4,6 млн BONE, отримав контроль над валідаторами, вивів кошти з контракту мосту
  • Розробники призупинили мережу, забезпечили кошти у мультипідписі та співпрацюють із компаніями з безпеки

Цей експлойт змусив розробників Shiba Inu (SHIB) призупинити певну діяльність у мережі, поки вони оцінювали збитки.

Зловмисник взяв у flash loan 4,6 мільйона BONE (BONE) токенів і отримав доступ до 10 із 12 ключів підпису валідаторів, що забезпечують мережу.

Це дало експлойтеру дві третини контрольного пакету і дозволило йому вивести приблизно 224,57 ETH (ETH) та 92,6 мільярда SHIB із контракту мосту перед тим, як перевести кошти на власну адресу.

Розробник Shiba Inu: Атака планувалася місяцями

Розробник Shiba Inu Kaal Dhairya описав інцидент як “складну” атаку, яка “ймовірно, планувалася місяцями”.

Зловмисник використав своє привілейоване становище для підпису шкідливих змін стану та виведення активів із інфраструктури мосту.

🚨 Shibarium Bridge Security Update 🚨

Сьогодні раніше була здійснена складна (ймовірно, планувалася місяцями) атака із використанням flash loan для купівлі 4,6M BONE. Зловмисник отримав доступ до ключів підпису валідаторів, досяг більшості валідаторської влади та підписав шкідливі…

— Kaal (@kaaldhairya) September 13, 2025

Команда Shibarium оперативно вжила заходів для локалізації порушення, призупинивши функції стейкінгу та анстейкінгу як запобіжний захід.

Вони перевели кошти стейк-менеджера з проксі-контракту на апаратний гаманець, контрольований надійною мультипідписною схемою 6-із-9.

BONE токени, взяті у позику для атаки, залишаються заблокованими у Validator 1 через затримки анстейкінгу. Це дозволяє розробникам заморозити ці кошти. Такий механізм затримки може не дозволити зловмиснику повністю скористатися експлойтом.

Shibarium працює у режимі контролю збитків

Розробник Dhairya зазначив, що наразі команда перебуває у “режимі контролю збитків” і ще не визначила, чи стався злам через скомпрометований сервер або машину розробника. Команда співпрацює з компаніями з безпеки Hexens, Seal 911 та PeckShield для розслідування інциденту.

Влада була повідомлена про атаку, але команда залишається відкритою до переговорів. Вони запропонували не висувати звинувачень, якщо кошти буде повернуто, і висловили готовність виплатити невелику винагороду за повернення активів.

Кросчейн-мости стали основною ціллю для хакерів через складні моделі безпеки та великі пули коштів. Інцидент із Shibarium поповнює зростаючий список експлойтів мостів, які коштували DeFi-екосистемі мільярди втрат.

Команда планує відновити кошти стейк-менеджера після завершення безпечної передачі ключів та перевірки цілісності контролю валідаторів.

Повна функціональність мережі буде відновлена лише після підтвердження масштабів компрометації ключів валідаторів і впровадження додаткових заходів безпеки.

0

Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.

PoolX: Заробляйте за стейкінг
До понад 10% APR. Що більше монет у стейкінгу, то більший ваш заробіток.
Надіслати токени у стейкінг!

Вас також може зацікавити

Чому USDC може використовуватися як Gas?

Це допомагає ізолювати торгові комісії від волатильності цін Gas-токенів, яка може бути викликана коливаннями крипторинку, а також забезпечує алгоритм згладжування комісій, що дозволяє зберігати низький рівень витрат у доларах навіть під час завантаженості мережі.

BlockBeats2025/09/15 03:23
Чому USDC може використовуватися як Gas?

Piggycell, перша в Південній Кореї, впроваджує інновації в екосистему Web3 за допомогою технології RWA

"Заряджайся та майни" — Web3-додаток, заснований на реальних активах, вже підтвердив свою ефективність на корейському ринку.

BlockBeats2025/09/15 03:22
Piggycell, перша в Південній Кореї, впроваджує інновації в екосистему Web3 за допомогою технології RWA