Bitget App
Trading Inteligente
Comprar criptoMercadosTradingFuturosEarnWeb3CentroMás
Trading
Spot
Compra y vende cripto con facilidad
Margen
Aumenta tu capital y maximiza tus fondos
Onchain
Aprovechar el mundo on-chain sin esfuerzo
Convert y trade en bloque
Convierte cripto con un solo clic y sin comisiones
Explorar
Launchhub
Obtén ventajas desde el principio y empieza a ganar
Copiar
Copia al trader elite con un solo clic
Bots
Bot de trading con IA sencillo, rápido y confiable
Trading
Futuros USDT-M
Tradea futuros liquidados en USDT
Futuros USDC-M
Futuros liquidados en USDC
Futuros Coin-M
Tradea futuros liquidados en cripto
Explorar
Guía de Futuros
Un recorrido de principiante a experto en el trading de futuros
Promociones de futuros
Gana grandes recompensas
Resumen
Una variedad de productos para incrementar tus activos
Simple Earn
Deposita y retira en cualquier momento para obtener retornos flexibles sin riesgo
On-chain Earn
Obtén ganancias diarias sin arriesgar tu capital
Earn estructurado
Innovación financiera sólida para sortear las oscilaciones del mercado
VIP y Gestión Patrimonial
Aumenta tu patrimonio con nuestro equipo de primer
Préstamos
Préstamos flexibles con alta seguridad de fondos
El puente de Shibarium fue explotado, se perdieron 2,4 millones de dólares en un complejo ataque de préstamo flash

El puente de Shibarium fue explotado, se perdieron 2,4 millones de dólares en un complejo ataque de préstamo flash

Crypto.NewsCrypto.News2025/09/15 01:10
Mostrar el original
Por:By Vignesh KarunanidhiEdited by Anthony Patrick

El puente Shibarium de Shiba Inu sufrió un ataque de préstamo flash por 2.4 millones de dólares el viernes, lo que le dio al explotador el control de 10 de las 12 claves de validadores y le permitió drenar tokens ETH y SHIB de la red.

Los desarrolladores pausaron rápidamente ciertas funciones, aseguraron los fondos restantes en una billetera de hardware multisig y están trabajando con firmas de seguridad para investigar la brecha, lo que subraya el creciente riesgo que enfrentan los puentes cross-chain en DeFi.

Resumen
  • El puente Shibarium fue hackeado, se drenaron 2.4 millones de dólares en ETH y SHIB mediante un exploit de préstamo flash
  • El hacker utilizó un préstamo de 4.6 millones de BONE, obtuvo control de los validadores y drenó el contrato del puente
  • Los desarrolladores pausaron la red, aseguraron los fondos en una multisig y trabajan con firmas de seguridad

El exploit obligó a los desarrolladores de Shiba Inu (SHIB) a detener ciertas actividades de la red mientras evaluaban los daños.

El atacante tomó prestados 4.6 millones de tokens BONE (BONE) a través de un préstamo flash y obtuvo acceso a 10 de las 12 claves de firma de validadores que aseguran la red.

Esto le dio al explotador una participación mayoritaria de dos tercios y le permitió drenar aproximadamente 224.57 ETH (ETH) y 92.6 mil millones de SHIB del contrato del puente antes de transferir los fondos a su propia dirección.

Desarrollador de Shiba Inu: El ataque fue planeado durante meses

El desarrollador de Shiba Inu, Kaal Dhairya, describió el incidente como un ataque “sofisticado” que “probablemente fue planeado durante meses”.

El atacante utilizó su posición privilegiada para firmar cambios maliciosos de estado y extraer activos de la infraestructura del puente.

🚨 Actualización de seguridad del puente Shibarium 🚨

Más temprano hoy, se llevó a cabo un ataque sofisticado (probablemente planeado durante meses) utilizando un préstamo flash para comprar 4.6M BONE. El atacante obtuvo acceso a las claves de firma de validadores, logró el poder mayoritario de validadores y firmó un malicioso…

— Kaal (@kaaldhairya) 13 de septiembre de 2025

El equipo de Shibarium actuó rápidamente para contener la brecha, pausando las funciones de stake y unstake como medida de precaución.

Transfirieron los fondos del stake manager desde el contrato proxy a una billetera de hardware controlada por una configuración multisig de confianza 6-de-9.

Los tokens BONE tomados prestados y utilizados en el ataque permanecen bloqueados en el Validador 1 debido a los retrasos de unstake. Esto permite a los desarrolladores congelar esos fondos. Este mecanismo de retraso puede evitar que el atacante obtenga ganancias completas de su exploit.

Shibarium está en modo de control de daños

El desarrollador Dhairya señaló que actualmente están en “modo de control de daños” y no han decidido si la brecha se originó en un servidor comprometido o en la máquina de un desarrollador. El equipo está trabajando con las firmas de seguridad Hexens, Seal 911 y PeckShield para investigar el incidente.

Las autoridades han sido contactadas sobre el ataque, pero el equipo permanece abierto a negociaciones. Ofrecieron no presentar cargos si los fondos son devueltos e indicaron disposición a pagar una pequeña recompensa por la recuperación de los activos.

Los puentes cross-chain se han convertido en objetivos principales para los hackers debido a sus modelos de seguridad complejos y grandes fondos acumulados. El incidente de Shibarium se suma a una creciente lista de exploits en puentes que han costado miles de millones al ecosistema DeFi.

El equipo planea restaurar los fondos del stake manager una vez que se completen las transferencias seguras de claves y se verifique la integridad del control de los validadores.

La funcionalidad total de la red se reanudará solo después de confirmar el alcance de cualquier compromiso de las claves de validadores e implementar medidas de seguridad adicionales.

0

Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.

PoolX: Haz staking y gana nuevos tokens.
APR de hasta 12%. Gana más airdrop bloqueando más.
¡Bloquea ahora!

También te puede gustar

¿Por qué se puede usar USDC como gas?

Ayuda a separar la tarifa de transacción de la posible volatilidad del mercado en el mercado de tokens Gas, y proporciona un algoritmo de suavizado de tarifas que mantiene el costo en dólares bajo incluso durante la congestión de la red.

BlockBeats2025/09/15 08:23
¿Por qué se puede usar USDC como gas?

HTTP 402 y micropagos: un código dormido durante treinta años que despierta en la era de la IA

Este artículo rastrea el origen del "HTTP 402 - Payment Required" en el protocolo HTTP y su destino en la era digital. El texto sostiene que la llegada de la inteligencia artificial (IA) está reactivando el valor de HTTP 402.

Chaincatcher2025/09/15 08:22
HTTP 402 y micropagos: un código dormido durante treinta años que despierta en la era de la IA

La principal empresa coreana Piggycell aprovecha la tecnología RWA para liderar la innovación del ecosistema Web3

'Charge Mining', una aplicación Web3 basada en activos del mundo real, validada en el mercado coreano.

BlockBeats2025/09/15 08:21
La principal empresa coreana Piggycell aprovecha la tecnología RWA para liderar la innovación del ecosistema Web3