El puente de Shibarium fue explotado, se perdieron $2.4 millones en un complejo ataque de préstamo flash
El puente Shibarium de Shiba Inu sufrió un ataque de préstamo flash de $2.4 millones el viernes, lo que le dio al explotador el control de 10 de las 12 claves de validadores y le permitió drenar tokens ETH y SHIB de la red.
Los desarrolladores pausaron rápidamente ciertas funciones, aseguraron los fondos restantes en una billetera de hardware multisig y están trabajando con firmas de seguridad para investigar la brecha, lo que subraya el creciente riesgo que enfrentan los puentes cross-chain en DeFi.
- El puente Shibarium fue hackeado, se drenaron $2.4 millones en ETH y SHIB mediante un exploit de préstamo flash
- El hacker utilizó un préstamo de 4.6 millones de BONE, obtuvo control de los validadores y drenó el contrato del puente
- Los desarrolladores pausaron la red, aseguraron los fondos en multisig y trabajan con firmas de seguridad
El exploit obligó a los desarrolladores de Shiba Inu (SHIB) a detener ciertas actividades de la red mientras evaluaban los daños.
El atacante tomó prestados 4.6 millones de tokens BONE (BONE) a través de un préstamo flash y obtuvo acceso a 10 de las 12 claves de firma de validadores que aseguran la red.
Esto le dio al explotador una participación mayoritaria de dos tercios y le permitió drenar aproximadamente 224.57 ETH (ETH) y 92.6 mil millones de SHIB del contrato del puente antes de transferir los fondos a su propia dirección.
Desarrollador de Shiba Inu: El ataque fue planeado durante meses
El desarrollador de Shiba Inu, Kaal Dhairya, describió el incidente como un ataque “sofisticado” que “probablemente fue planeado durante meses”.
El atacante utilizó su posición privilegiada para firmar cambios de estado maliciosos y extraer activos de la infraestructura del puente.
El equipo de Shibarium actuó rápidamente para contener la brecha, pausando las funciones de stake y unstake como medida de precaución.
Transfirieron los fondos del stake manager desde el contrato proxy a una billetera de hardware controlada por una configuración multisig de 6 de 9 firmas confiables.
Los tokens BONE tomados prestados y utilizados en el ataque permanecen bloqueados en el Validador 1 debido a los retrasos en el unstaking. Esto permite a los desarrolladores congelar esos fondos. Este mecanismo de retraso puede evitar que el atacante obtenga el beneficio total de su exploit.
Shibarium está en modo de control de daños
El desarrollador Dhairya señaló que actualmente están en “modo de control de daños” y no han decidido si la brecha se originó en un servidor comprometido o en la máquina de un desarrollador. El equipo está trabajando con las firmas de seguridad Hexens, Seal 911 y PeckShield para investigar el incidente.
Las autoridades han sido contactadas sobre el ataque, pero el equipo sigue abierto a negociaciones. Ofrecieron no presentar cargos si los fondos son devueltos e indicaron disposición a pagar una pequeña recompensa por la recuperación de los activos.
Los puentes cross-chain se han convertido en objetivos principales para los hackers debido a sus modelos de seguridad complejos y grandes fondos acumulados. El incidente de Shibarium se suma a una lista creciente de exploits en puentes que han costado miles de millones al ecosistema DeFi.
El equipo planea restaurar los fondos del stake manager una vez que se completen las transferencias seguras de claves y se verifique la integridad del control de los validadores.
La funcionalidad completa de la red se reanudará solo después de confirmar el alcance de cualquier compromiso de las claves de los validadores e implementar medidas de seguridad adicionales.
Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.
También te puede gustar
Musk envía un mensaje a 100,000 manifestantes en Londres: el Reino Unido necesita un "cambio revolucionario"
Reino Unido experimenta una protesta masiva de más de 100,000 personas de extrema derecha. Musk vuelve a transformarse en un luchador político, apareciendo en línea para pedir la "disolución del Parlamento" británico y exhortando a los británicos: "O se rebelan, o mueren".
Perspectiva de la semana: la "pistola de salida" para la reducción de tasas de la Reserva Federal está a punto de sonar, mientras que las narrativas de IA y metaverso vuelven a agitarse.
El mercado de criptomonedas se mantiene cautelosamente optimista antes de la decisión de tasas de interés de la Reserva Federal, con el precio de bitcoin fluctuando en un rango estrecho. El mercado está atento a la magnitud de los recortes de tasas de la Reserva Federal y al discurso de Powell, mientras que las dinámicas de la industria de la IA y el metaverso podrían impulsar el comportamiento de los tokens relacionados. Resumen generado por Mars AI. Este resumen ha sido generado por el modelo Mars AI, cuya precisión y exhaustividad todavía se encuentran en fase de actualización iterativa.

¿Por qué USDC puede usarse como Gas?
Ayuda a aislar las tarifas de transacción de la volatilidad del mercado cripto que podría afectar el precio de los tokens Gas, y proporciona un algoritmo de suavizado de tarifas que mantiene bajo el costo en dólares incluso durante períodos de alta congestión en la red.

Piggycell, el número uno en Corea, lidera la innovación del ecosistema Web3 con tecnología RWA
"Minar mientras cargas": una aplicación Web3 basada en activos físicos ha sido validada en el mercado de Corea del Sur.

En tendencia
MásPrecios de las criptos
Más








