TL;DR
- Am Freitag tauchten Berichte auf, dass Shiba Inu’s Shibarium nach mehreren verdächtigen Transaktionen gehackt worden sein könnte.
- Das Team gab heute weitere Updates bekannt, in denen sie darauf hinwiesen, dass die Gelder der Investoren sicher sind, und erläuterte, was bereits unternommen wurde und welche nächsten Schritte folgen.
SHIB Sicherheitsvorfall
Nachdem PeckShield am Freitag auf die verdächtigen Aktivitäten hingewiesen hatte, teilte der offizielle Shiba Inu-Kanal auf X mit, dass das Team externe Sicherheitspartner kontaktiert habe, um eine gründliche Untersuchung einzuleiten. Eines der ersten Updates, das am Samstag veröffentlicht wurde, stellte fest, dass ein ausgeklügelter Angriff, der wahrscheinlich über Monate geplant war, mit einem Flash Loan durchgeführt wurde, um 4,6 Millionen BONE-Token zu kaufen.
Der Angreifer erlangte Zugang zu den Signierschlüsseln der Validatoren, erreichte die Mehrheit der Validator-Power und signierte einen böswilligen Zustand, um Vermögenswerte von der Bridge abzuziehen. Da die Token an Validator 1 delegiert wurden, blieben sie gesperrt (aufgrund von Unstaking-Verzögerungen), was es dem Team ermöglichte, sie einzufrieren.
Ein aktuelleres Q&A des Teams, das von LUCIE erneut gepostet wurde, sagte, dass nur eine „kleine Menge ETH/SHIB bewegt wurde“. Laut einem weiteren Beitrag betrug der genaue Betrag 224,57 ETH (im Wert von etwa 1 Million US-Dollar) und 92,6 Milliarden SHIB (ungefähr 1,33 Millionen US-Dollar wert).
Weitere betroffene Token sind LEASH, ROAR, TREAT, BAD und SHIFU, aber diese wurden zum Zeitpunkt des Beitrags weder bewegt noch verkauft. Der Angreifer versuchte außerdem, KNINE im Wert von 700.000 US-Dollar zu verkaufen, scheiterte jedoch, da die K9finance DAO Multi-Sig seine Adresse auf die Blacklist setzte.
Sind die Gelder sicher und wie geht es weiter?
Das Team betonte, dass alle Gelder der Investoren sicher sind. Staking und Unstaking wurden pausiert, und alle Gelder wurden in Multi-Sig Cold Storage verschoben und gesichert. Das Team arbeitet zudem mit führenden Sicherheitsfirmen wie PeckShield, Seal911 und Hexens zusammen, um den Vorfall weiter zu untersuchen.
Bezüglich der nächsten Schritte sagte das Shiba Inu-Team:
• Sicherer Transfer der Validator-Schlüssel und Bestätigung der vollständigen Integrität der Chain.
• Wiederherstellung der Stake Manager-Gelder, sobald die Sicherheit gewährleistet ist.
• Fortgesetzte Zusammenarbeit mit Partnern, um angreiferbezogene Gelder einzufrieren.
• Veröffentlichung eines vollständigen Vorfallberichts nach Abschluss der Untersuchungen.
Trotz dieses Vorfalls ist der größte native Token des Projekts in den letzten 24 Stunden stark gestiegen. SHIB hat über 9 % an Wert gewonnen und liegt nun bei etwa 0,0000145 US-Dollar, dem höchsten Stand seit etwa einem Monat.