Мережа Shibarium стала жертвою масштабної хакерської атаки, внаслідок якої зловмисник вивів криптоактиви на суму близько $2,4 млн. Атака була здійснена шляхом використання вразливості мосту Shibarium, що дозволило хакеру підписати шкідливий контракт та отримати контроль над валідаторами мережі.
Про це розповідає Finway
Механізм злому та деталі транзакцій
Зловмисник отримав доступ до ключів підпису більшості валідаторів платформи – 10 із 12, тоді як лише два валідатори, K9 Finance та Unification, не підтримали шкідливу транзакцію. Завдяки цьому хакер зміг придбати 4,6 млн BONE в одній транзакції, тимчасово заволодівши правом голосу валідатора. Далі він підписав шкідливий контракт і вивів з мосту 224,57 ETH та 92,6 млрд SHIB, що за поточним курсом дорівнює близько $2,4 млн. Сам платіж за флеш-кредит був проведений цими ж активами.
“За їхніми словами, хакер використав кошти з мосту для покупки 4,6 млн BONE в одній транзакції, що дозволило йому тимчасово отримати право голосу валідатора”.
Окрім цього, зловмисник намагався продати криптоактиви KNINE на суму приблизно $700 000, але ці спроби виявилися невдалими завдяки тому, що K9 Finance оперативно додали адресу зловмисника до «чорного списку». Інші токени, такі як LEASH, ROAR, TREAT, BAD, SHIFU, наразі не були переміщені або реалізовані.
Заходи безпеки та наслідки для ринку
У відповідь на інцидент команда Shiba Inu призупинила функції стейкінгу та анстейкінгу у мережі, заморозивши запозичені токени BONE, які перебували у стані відкладеного анстейкінгу. Розробники також анонсували плани зі зміни ключів валідаторів для підвищення безпеки, а після перевірки цілісності системи пообіцяли повернути активи у стейк-менеджер. Крім того, команда звернулася до правоохоронних органів та висловила готовність до перемовин зі зловмисником за умови повернення викрадених коштів.
На фоні злому ціна токена BONE різко зросла майже на 125% – з $0,17 до $0,37 за даними TradingView.
Варто згадати, що раніше, 8 вересня 2025 року, швейцарська криптобіржа SwissBorg також стала жертвою злому, втративши $41 млн у токенах Solana.