Cryptocurrency news

Хакер взломал мост Shibarium и вывел криптоактивы на $2,4 млн

Bits.media / 15.09.2025 / 08:02
Хакер взломал мост Shibarium и вывел криптоактивы на $2,4 млн
Мост Shibarium криптопроекта Shiba Inu подвергся взлому — хакер применил атаку мгновенного займа, получив контроль над 10 из 12 ключей валидатора, и смог вывести из сети ETH и SHIB на общую сумму $2,4 млн.

Злоумышленник взял займ в токенах BONE на сумму $4,6 млн, а получив контроль над ключами, опустошил контракт моста, выведя из него 224,57 ETH и 92,6 млрд SHIB. Затем хакер переместил украденные средства на свой адрес. Злоумышленник использовал свое привилегированное положение для подписания вредоносных изменений и извлечения активов из моста. 

Разработчик Shiba Inu Каал Дхайрия (Kaal Dhairya) назвал этот инцидент сложной атакой, которая могла планироваться несколько месяцев. Причина эксплойта пока не известна: был ли это скомпрометированный сервер или проблема возникла с устройством разработчика.

Команда Shiba Inu временно отключила некоторые функции моста, в том числе стейкинг и анстейкинг. Оставшиеся активы переведены в аппаратный кошелек с мультиподписью. Заимствованные токены BONE, использованные в атаке, остаются заблокированными в Валидаторе 1 благодаря задержкам в анстейкинге. Этот механизм может помешать злоумышленнику получить полную прибыль от проведенной атаки.

Для расследования инцидента, Shiba Inu сотрудничает с компаниями, работающими в сфере информационной безопасности: Hexens, Seal 911 и PeckShield. Команда Shiba Inu выразила готовность вести переговоры с хакером, пообещав не выдвигать против него обвинения, если средства будут возвращены за вознаграждение.

Ранее разработчики Shiba Inu предупредили о поддельных токенах, имеющих схожее название с криптоактивами TREAT. Официальные токены TREAT запущены только в сети Эфириума в январе 2025 года, уточнили в Shiba Inu. В начале года стало известно о поддельных веб-сайтах, имитирующих официальный ресурс Shiba Inu.

Source
Recently News

© Token Radar 2024. All Rights Reserved.
IMPORTANT DISCLAIMER: All content provided herein our website, hyperlinked sites, associated applications, forums, blogs, social media accounts and other platforms (“Site”) is for your general information only, procured from third party sources. We make no warranties of any kind in relation to our content, including but not limited to accuracy and updatedness. No part of the content that we provide constitutes financial advice, legal advice or any other form of advice meant for your specific reliance for any purpose. Any use or reliance on our content is solely at your own risk and discretion. You should conduct your own research, review, analyse and verify our content before relying on them. Trading is a highly risky activity that can lead to major losses, please therefore consult your financial advisor before making any decision. No content on our Site is meant to be a solicitation or offer.