Bitget App
Trade smarter
Krypto kaufenMärkteTradenFuturesEarnWeb3PlazaMehr
Traden
Spot
Krypto kaufen und verkaufen
Margin
Kapital verstärken und Fondseffizienz maximieren
Onchain
Onchain gehen, ohne auf Blockchain zuzugreifen
Convert & Block-Trade
Mit einem Klick und ganz ohne Gebühren Krypto tauschen.
Erkunden
Launchhub
Verschaffen Sie sich frühzeitig einen Vorteil und beginnen Sie zu gewinnen
Kopieren
Elite-Trader mit einem Klick kopieren
Bots
Einfacher, schneller und zuverlässiger KI-Trading-Bot
Traden
USDT-M Futures
Futures abgewickelt in USDT
USDC-M-Futures
Futures abgewickelt in USDC
Coin-M Futures
Futures abgewickelt in Kryptos
Erkunden
Futures-Leitfaden
Eine Reise ins Futures-Trading vom Anfänger bis Fortgeschrittenen
Futures-Aktionen
Großzügige Prämien erwarten Sie
Übersicht
Eine Vielzahl von Produkten zur Vermehrung Ihrer Assets
Simple Earn
Jederzeit ein- und auszahlen, um flexible Renditen ohne Risiko zu erzielen.
On-Chain Earn
Erzielen Sie täglich Gewinne, ohne Ihr Kapital zu riskieren
Strukturiert verdienen
Robuste Finanzinnovationen zur Bewältigung von Marktschwankungen
VIP & Wealth Management
Premium-Services für intelligente Vermögensverwaltung
Kredite
Flexible Kreditaufnahme mit hoher Vermögenssicherheit
Shibarium-Bridge ausgenutzt, 2,4 Mio. Dollar bei komplexem Flash-Loan-Angriff verloren

Shibarium-Bridge ausgenutzt, 2,4 Mio. Dollar bei komplexem Flash-Loan-Angriff verloren

Crypto.NewsCrypto.News2025/09/15 01:10
Original anzeigen
Von:By Vignesh KarunanidhiEdited by Anthony Patrick

Die Shibarium-Bridge von Shiba Inu wurde am Freitag Opfer eines Flash-Loan-Angriffs in Höhe von 2,4 Millionen Dollar, wodurch der Angreifer die Kontrolle über 10 von 12 Validator-Schlüsseln erlangte und ETH- sowie SHIB-Token aus dem Netzwerk abziehen konnte.

Die Entwickler pausierten schnell bestimmte Funktionen, sicherten die verbleibenden Gelder in einer Multisig-Hardware-Wallet und arbeiten mit Sicherheitsfirmen zusammen, um den Vorfall zu untersuchen. Dies unterstreicht das wachsende Risiko, dem Cross-Chain-Bridges im DeFi-Bereich ausgesetzt sind.

Summary
  • Shibarium-Bridge gehackt, 2,4 Mio. USD in ETH und SHIB durch Flash-Loan-Exploit abgezogen
  • Hacker nutzte 4,6 Mio. BONE-Loan, erlangte Validator-Kontrolle, leerte Bridge-Contract
  • Entwickler pausierten Netzwerk, sicherten Gelder in Multisig und arbeiten mit Sicherheitsfirmen zusammen

Der Exploit zwang die Entwickler von Shiba Inu (SHIB), bestimmte Netzwerkaktivitäten zu stoppen, während sie das Ausmaß des Schadens bewerteten.

Der Angreifer lieh sich 4,6 Millionen BONE (BONE) Token über einen Flash-Loan und erhielt Zugriff auf 10 von 12 Validator-Signierschlüsseln, die das Netzwerk sichern.

Dies verschaffte dem Angreifer eine Zweidrittelmehrheit und ermöglichte es ihm, etwa 224,57 ETH (ETH) und 92,6 Milliarden SHIB aus dem Bridge-Contract abzuziehen, bevor die Gelder auf seine eigene Adresse transferiert wurden.

Shiba Inu-Entwickler: Angriff war monatelang geplant

Shiba Inu-Entwickler Kaal Dhairya beschrieb den Vorfall als einen „ausgeklügelten“ Angriff, der „wahrscheinlich monatelang geplant“ wurde.

Der Angreifer nutzte seine privilegierte Position, um bösartige Statusänderungen zu signieren und Vermögenswerte aus der Bridge-Infrastruktur zu extrahieren.

🚨 Shibarium Bridge Security Update 🚨

Heute wurde ein ausgeklügelter (wahrscheinlich monatelang geplanter) Angriff mit einem Flash-Loan durchgeführt, um 4,6 Mio. BONE zu kaufen. Der Angreifer erlangte Zugriff auf Validator-Signierschlüssel, erreichte die Mehrheit der Validator-Power und signierte eine bösartige…

— Kaal (@kaaldhairya) September 13, 2025

Das Shibarium-Team reagierte schnell, um den Vorfall einzudämmen, und pausierte als Vorsichtsmaßnahme die Funktionen für Stake und Unstake.

Sie transferierten die Gelder des Stake-Managers vom Proxy-Contract in eine Hardware-Wallet, die durch ein vertrauenswürdiges 6-von-9-Multisig-Setup kontrolliert wird.

Die im Angriff verwendeten geliehenen BONE-Token bleiben aufgrund von Unstaking-Verzögerungen in Validator 1 gesperrt. Dies ermöglicht es den Entwicklern, diese Gelder einzufrieren. Dieser Verzögerungsmechanismus könnte verhindern, dass der Angreifer vollständig von seinem Exploit profitiert.

Shibarium befindet sich im Schadensbegrenzungsmodus

Entwickler Dhairya merkte an, dass sie sich derzeit im „Schadensbegrenzungsmodus“ befinden und noch nicht entschieden haben, ob der Vorfall von einem kompromittierten Server oder einer Entwicklermaschine ausging. Das Team arbeitet mit den Sicherheitsfirmen Hexens, Seal 911 und PeckShield zusammen, um den Vorfall zu untersuchen.

Die Behörden wurden über den Angriff informiert, aber das Team bleibt offen für Verhandlungen. Sie boten an, keine Anklage zu erheben, falls die Gelder zurückgegeben werden, und signalisierten die Bereitschaft, eine kleine Belohnung für die Wiederbeschaffung der Vermögenswerte zu zahlen.

Cross-Chain-Bridges sind aufgrund ihrer komplexen Sicherheitsmodelle und großen Geldpools zu bevorzugten Zielen für Hacker geworden. Der Shibarium-Vorfall reiht sich in eine wachsende Liste von Bridge-Exploits ein, die das DeFi-Ökosystem bereits Milliarden gekostet haben.

Das Team plant, die Gelder des Stake-Managers wiederherzustellen, sobald die sicheren Schlüsselübertragungen abgeschlossen und die Integrität der Validator-Kontrolle überprüft wurde.

Die vollständige Netzwerkfunktionalität wird erst wiederhergestellt, nachdem das Ausmaß eines möglichen Validator-Key-Kompromisses bestätigt und zusätzliche Sicherheitsmaßnahmen implementiert wurden.

0

Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.

PoolX: Locked to Earn
APR von bis zu 10%. Mehr verdienen, indem Sie mehr Lockedn.
Jetzt Lockedn!

Das könnte Ihnen auch gefallen

Pakistan öffnet seine Türen für globale Krypto-Unternehmen

Pakistan lädt Krypto-Unternehmen ein, legal unter seinem neuen nationalen Lizenzierungsregime zu operieren. Ein strategischer Schritt für das Wachstum des Fintech-Sektors – Was dies für globale Krypto-Akteure bedeutet.

Coinomedia2025/09/15 02:11
Pakistan öffnet seine Türen für globale Krypto-Unternehmen

BTC nähert sich der besten September-Performance aller Zeiten

Bitcoin ist nur noch 0,5 % davon entfernt, seine beste September-Performance aller Zeiten zu erzielen. Was treibt die Rallye an? Warum ist das für Investoren wichtig?

Coinomedia2025/09/15 02:11
BTC nähert sich der besten September-Performance aller Zeiten

Als Websites 5 Bitcoin kostenlos verschenkt haben

Im Jahr 2010 gaben Websites jedem Besucher 5 Bitcoin kostenlos. Das entspricht heute mehr als 579.000 Dollar! Von Gratisgeschenken zu Vermögen. Die Lektion: Unterschätze niemals Innovationen.

Coinomedia2025/09/15 02:11
Als Websites 5 Bitcoin kostenlos verschenkt haben

Native Markets gewinnt USDH-Ticker auf Hyperliquid

Native Markets sichert sich das USDH-Ticker-Symbol auf Hyperliquid und plant die Einführung von USDH HIP-1 sowie ERC-20 Token. Was kommt als Nächstes: Start von USDH HIP-1 und ERC-20. Warum das für DeFi wichtig ist.

Coinomedia2025/09/15 02:10
Native Markets gewinnt USDH-Ticker auf Hyperliquid