Bitget App
Trading inteligente
Comprar criptoMercadosTradingFuturosRendaCentralMais
Ponte Shibarium é explorada, US$ 2,4 milhões perdidos em ataque complexo de flash loan

Ponte Shibarium é explorada, US$ 2,4 milhões perdidos em ataque complexo de flash loan

Crypto.NewsCrypto.News2025/09/15 01:10
Mostrar original
Por:By Vignesh KarunanidhiEdited by Anthony Patrick

A ponte Shibarium da Shiba Inu sofreu um ataque de flash loan de US$ 2,4 milhões na sexta-feira, dando ao explorador o controle de 10 das 12 chaves de validador e permitindo que ele drenasse tokens ETH e SHIB da rede.

Os desenvolvedores rapidamente pausaram certas funções, protegeram os fundos restantes em uma carteira de hardware multisig e estão trabalhando com empresas de segurança para investigar a violação, o que destaca o risco crescente enfrentado por pontes cross-chain no DeFi.

Resumo
  • Ponte Shibarium hackeada, US$ 2,4 milhões em ETH e SHIB drenados via exploit de flash loan
  • Hacker usou empréstimo de 4,6 milhões de BONE, obteve controle de validadores e drenou contrato da ponte
  • Desenvolvedores pausaram a rede, protegeram fundos em multisig e trabalham com empresas de segurança

O exploit forçou os desenvolvedores da Shiba Inu (SHIB) a interromper certas atividades da rede enquanto avaliavam os danos.

O atacante tomou emprestado 4,6 milhões de tokens BONE (BONE) por meio de um flash loan e obteve acesso a 10 das 12 chaves de assinatura de validador que protegem a rede.

Isso deu ao explorador uma participação majoritária de dois terços e permitiu que ele drenasse aproximadamente 224,57 ETH (ETH) e 92,6 bilhões de SHIB do contrato da ponte antes de transferir os fundos para seu próprio endereço.

Dev da Shiba Inu: Ataque foi planejado por meses

O desenvolvedor da Shiba Inu, Kaal Dhairya, descreveu o incidente como um ataque “sofisticado” que foi “provavelmente planejado por meses.”

O atacante usou sua posição privilegiada para assinar mudanças maliciosas de estado e extrair ativos da infraestrutura da ponte.

🚨 Atualização de Segurança da Ponte Shibarium 🚨

Mais cedo hoje, um ataque sofisticado (provavelmente planejado por meses) foi realizado usando um flash loan para comprar 4,6M BONE. O atacante obteve acesso às chaves de assinatura dos validadores, alcançou poder majoritário de validador e assinou um contrato malicioso…

— Kaal (@kaaldhairya) September 13, 2025

A equipe da Shibarium agiu rapidamente para conter a violação, pausando as funcionalidades de stake e unstake como medida de precaução.

Eles transferiram os fundos do stake manager do contrato proxy para uma carteira de hardware controlada por uma configuração multisig de 6 de 9 confiável.

Os tokens BONE emprestados usados no ataque permanecem bloqueados no Validador 1 devido a atrasos no unstaking. Isso permite que os desenvolvedores congelem esses fundos. Esse mecanismo de atraso pode impedir que o atacante lucre totalmente com seu exploit.

Shibarium está em modo de controle de danos

O desenvolvedor Dhairya observou que eles estão atualmente em “modo de controle de danos” e ainda não decidiram se a violação se originou de um servidor comprometido ou de uma máquina de desenvolvedor. A equipe está trabalhando com as empresas de segurança Hexens, Seal 911 e PeckShield para investigar o incidente.

As autoridades foram contatadas sobre o ataque, mas a equipe permanece aberta a negociações. Eles ofereceram não apresentar queixa se os fundos forem devolvidos e indicaram disposição para pagar uma pequena recompensa pela recuperação dos ativos.

Pontes cross-chain tornaram-se alvos principais para hackers devido aos seus modelos de segurança complexos e grandes pools de fundos. O incidente da Shibarium se junta a uma lista crescente de exploits em pontes que já custaram bilhões ao ecossistema DeFi.

A equipe planeja restaurar os fundos do stake manager assim que as transferências seguras de chaves forem concluídas e a integridade do controle dos validadores for verificada.

A funcionalidade total da rede será retomada apenas após a confirmação da extensão de qualquer comprometimento das chaves dos validadores e a implementação de medidas de segurança adicionais.

0
0

Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.

PoolX: bloqueie e ganhe!
Até 10% de APR - Quanto mais você bloquear, mais poderá ganhar.
Bloquear agora!

Talvez também goste

Divergência de Políticas entre EUA e Japão: Aumento de 80% na Taxa de Juros do Japão Implementado, Fluxos de Fundos do Mercado Global Mudaram?

Aumento da taxa de juros no Japão, corte de juros pelo Fed, fim da redução do balanço patrimonial – Para onde fluirá o capital global?

BlockBeats2025/12/05 22:14
Divergência de Políticas entre EUA e Japão: Aumento de 80% na Taxa de Juros do Japão Implementado, Fluxos de Fundos do Mercado Global Mudaram?

Grande atualização do Ethereum para 2025 concluída: a mainnet agora está mais rápida e barata

Em 4 de dezembro, a segunda grande atualização do ano do Ethereum, Fusaka (correspondente ao Epoch 411392), foi oficialmente ativada na mainnet do Ethereum.

BlockBeats2025/12/05 22:11
Grande atualização do Ethereum para 2025 concluída: a mainnet agora está mais rápida e barata
© 2025 Bitget