Bitget App
Trade smarter
Acquista CryptoMercatiTradingFuturesEarnPlazaAltro
Bridge di Shibarium sfruttato, persi 2,4 milioni di dollari in un complesso attacco di flash loan

Bridge di Shibarium sfruttato, persi 2,4 milioni di dollari in un complesso attacco di flash loan

Crypto.NewsCrypto.News2025/09/15 01:10
Mostra l'originale
Per:By Vignesh KarunanidhiEdited by Anthony Patrick

Il bridge Shibarium di Shiba Inu ha subito un attacco flash loan da 2,4 milioni di dollari venerdì, dando all'attaccante il controllo di 10 delle 12 chiavi dei validatori e permettendogli di drenare token ETH e SHIB dalla rete.

Gli sviluppatori hanno rapidamente sospeso alcune funzioni, messo al sicuro i fondi rimanenti in un wallet hardware multisig e stanno collaborando con società di sicurezza per indagare sulla violazione, che sottolinea il crescente rischio che affrontano i bridge cross-chain nella DeFi.

Summary
  • Bridge Shibarium hackerato, 2,4 milioni di dollari in ETH e SHIB drenati tramite exploit flash loan
  • L'hacker ha utilizzato un prestito di 4,6 milioni di BONE, ottenuto il controllo dei validatori, drenato il contratto del bridge
  • Gli sviluppatori hanno sospeso la rete, messo al sicuro i fondi in multisig e collaborano con società di sicurezza

L’exploit ha costretto gli sviluppatori di Shiba Inu (SHIB) a fermare alcune attività della rete mentre valutavano i danni.

L’attaccante ha preso in prestito 4,6 milioni di token BONE (BONE) tramite un flash loan e ha ottenuto l’accesso a 10 delle 12 chiavi di firma dei validatori che proteggono la rete.

Questo ha dato all’attaccante una quota di maggioranza di due terzi e gli ha permesso di drenare circa 224,57 ETH (ETH) e 92,6 miliardi di SHIB dal contratto del bridge prima di trasferire i fondi al proprio indirizzo.

Sviluppatore Shiba Inu: l’attacco era pianificato da mesi

Lo sviluppatore di Shiba Inu Kaal Dhairya ha descritto l’incidente come un attacco “sofisticato” che “probabilmente era pianificato da mesi.”

L’attaccante ha utilizzato la sua posizione privilegiata per firmare modifiche di stato malevole ed estrarre asset dall’infrastruttura del bridge.

🚨 Aggiornamento sulla sicurezza del Bridge Shibarium 🚨

Oggi, un attacco sofisticato (probabilmente pianificato da mesi) è stato effettuato utilizzando un flash loan per acquistare 4,6 milioni di BONE. L’attaccante ha ottenuto l’accesso alle chiavi di firma dei validatori, raggiunto il potere di maggioranza dei validatori e firmato una transazione malevola…

— Kaal (@kaaldhairya) September 13, 2025

Il team Shibarium si è mosso rapidamente per contenere la violazione, sospendendo le funzionalità di stake e unstake come misura precauzionale.

Hanno trasferito i fondi del gestore di stake dal contratto proxy a un wallet hardware controllato da una configurazione multisig 6-su-9 di fiducia.

I token BONE presi in prestito e utilizzati nell’attacco rimangono bloccati nel Validatore 1 a causa dei ritardi nello unstaking. Questo permette agli sviluppatori di congelare quei fondi. Questo meccanismo di ritardo potrebbe impedire all’attaccante di trarre pieno profitto dal proprio exploit.

Shibarium è in modalità gestione danni

Lo sviluppatore Dhairya ha osservato che attualmente sono in “modalità gestione danni” e non hanno ancora deciso se la violazione abbia avuto origine da un server compromesso o da una macchina di uno sviluppatore. Il team sta collaborando con le società di sicurezza Hexens, Seal 911 e PeckShield per indagare sull’incidente.

Le autorità sono state contattate riguardo all’attacco, ma il team rimane aperto a negoziazioni. Hanno offerto di non sporgere denuncia se i fondi verranno restituiti e hanno indicato la disponibilità a pagare una piccola ricompensa per il recupero degli asset.

I bridge cross-chain sono diventati obiettivi principali per gli hacker a causa dei loro modelli di sicurezza complessi e dei grandi pool di fondi. L’incidente di Shibarium si aggiunge a una crescente lista di exploit ai bridge che hanno causato perdite per miliardi di dollari all’ecosistema DeFi.

Il team prevede di ripristinare i fondi del gestore di stake una volta completati i trasferimenti sicuri delle chiavi e verificata l’integrità del controllo dei validatori.

La piena funzionalità della rete riprenderà solo dopo aver confermato l’entità di qualsiasi compromissione delle chiavi dei validatori e aver implementato ulteriori misure di sicurezza.

0

Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.

PoolX: Blocca per guadagnare
Almeno il 12% di APR. Sempre disponibile, ottieni sempre un airdrop.
Blocca ora!

Ti potrebbe interessare anche

La banca centrale cinese ribadisce il divieto sulle criptovalute e segnala i rischi delle stablecoin dopo una riunione multi-agenzia

La banca centrale cinese ha ribadito la sua posizione secondo cui gli asset digitali non hanno status legale nel paese, a seguito di una riunione multi-agenzia tenutasi venerdì. La PBoC ha sottolineato in particolare che le stablecoin non soddisfano i requisiti di antiriciclaggio e identificazione dei clienti, definendole una minaccia alla stabilità finanziaria.

The Block2025/11/30 00:13
La banca centrale cinese ribadisce il divieto sulle criptovalute e segnala i rischi delle stablecoin dopo una riunione multi-agenzia

Visa collabora con Aquanow per espandere il regolamento delle stablecoin in Europa, Medio Oriente e Africa

Visa ha stretto una partnership con il fornitore di infrastrutture crypto Aquanow per introdurre capacità di regolamento con stablecoin in Europa centrale e orientale, Medio Oriente e Africa. L'espansione arriva mentre il volume di regolamento con stablecoin di Visa ha raggiunto un tasso annuo di 2,5 miliardi di dollari.

The Block2025/11/30 00:13
Visa collabora con Aquanow per espandere il regolamento delle stablecoin in Europa, Medio Oriente e Africa

I trader di Kalshi valutano le probabilità ribassiste su un rimbalzo di bitcoin a 100.000 dollari nel 2025

I mercati delle previsioni sono diventati cauti anche se il prezzo di Bitcoin ha registrato un rimbalzo del 17% dai minimi di capitolazione della scorsa settimana, poiché gli afflussi negli ETF non sono riusciti a generare una rottura decisiva.

Coinspeaker2025/11/29 23:59
I trader di Kalshi valutano le probabilità ribassiste su un rimbalzo di bitcoin a 100.000 dollari nel 2025