Shibariumブリッジが悪用され、複雑なフラッシュローン攻撃で240万ドルが失われる
Shiba InuのShibariumブリッジは金曜日に2.4百万ドル相当のフラッシュローン攻撃を受け、攻撃者は12個中10個のバリデータキーを掌握し、ネットワークからETHおよびSHIBトークンを流出させました。
開発者は迅速に一部の機能を停止し、残りの資金をマルチシグハードウェアウォレットで保護し、セキュリティ企業と協力して侵害の調査を進めています。この事件はDeFiにおけるクロスチェーンブリッジが直面するリスクの高まりを浮き彫りにしています。
- Shibariumブリッジがハッキングされ、フラッシュローン攻撃により2.4百万ドル相当のETHとSHIBが流出
- ハッカーは4.6百万BONEのローンを利用し、バリデータのコントロールを獲得、ブリッジコントラクトから資金を流出
- 開発者はネットワークを一時停止し、資金をマルチシグで保護、セキュリティ企業と協力中
このエクスプロイトにより、Shiba Inu(SHIB)の開発者は被害状況を評価するためにネットワークの一部活動を停止せざるを得ませんでした。
攻撃者はフラッシュローンを利用して4.6百万BONE(BONE)トークンを借り入れ、ネットワークを保護する12個中10個のバリデータ署名キーへのアクセスを獲得しました。
これにより攻撃者は3分の2の過半数を掌握し、ブリッジコントラクトから約224.57ETH(ETH)と926億SHIBを自身のアドレスに移す前に流出させることができました。
Shiba Inu開発者:攻撃は数ヶ月前から計画されていた
Shiba Inuの開発者Kaal Dhairyaは、この事件を「高度な」攻撃であり、「おそらく数ヶ月前から計画されていた」と述べました。
攻撃者は特権的な立場を利用して悪意のある状態変更に署名し、ブリッジインフラから資産を抜き取りました。
Shibariumチームは迅速に対応し、被害拡大を防ぐためにステークおよびアンステーク機能を一時停止しました。
彼らはステークマネージャーの資金をプロキシコントラクトから信頼できる6-of-9マルチシグ構成のハードウェアウォレットに移しました。
攻撃に使用された借入BONEトークンは、アンステーキングの遅延によりValidator 1にロックされたままです。これにより開発者はその資金を凍結することができます。この遅延メカニズムは、攻撃者が完全に利益を得ることを防ぐ可能性があります。
Shibariumはダメージコントロールモードに
開発者のDhairyaは、現在「ダメージコントロールモード」にあり、侵害がサーバーか開発者マシンのどちらから発生したかはまだ特定できていないと述べました。チームはHexens、Seal 911、PeckShieldなどのセキュリティ企業と協力して事件を調査しています。
当局にも連絡済みですが、チームは交渉にも前向きです。資金が返還されれば告訴しないことを提案し、資産回収のために少額の報奨金を支払う意向も示しています。
クロスチェーンブリッジは、その複雑なセキュリティモデルと大規模な資金プールのため、ハッカーの主要な標的となっています。Shibariumの事件は、DeFiエコシステムに数十億ドルの損失をもたらしてきたブリッジエクスプロイトの増加リストに加わりました。
チームは、安全なキー移転が完了し、バリデータコントロールの完全性が確認され次第、ステークマネージャーの資金を復元する計画です。
バリデータキーの侵害範囲が確認され、追加のセキュリティ対策が実施された後にのみ、ネットワークの全機能が再開されます。
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
Native MarketsチームがHyperliquid USDHステーブルコインの入札に勝利、数日以内にテスト段階を目指す
Quick Take HyperliquidエコシステムのチームであるNative Marketsが、パーペチュアル取引所におけるUSDHティッカーをめぐる競争入札で勝利し、ステーブルコインのローンチを計画している。PaxosやBitGoのような機関投資家から、EthenaやFraxなどの暗号資産ネイティブ企業まで、数多くの大手暗号資産企業がこのティッカーに入札した。最初に提案を提出したNative Marketsは、ステーキングされたHYPEの3分の2以上のスーパー多数決によって選ばれ、テスト段階でトークンのローンチを計画している。

Nemo Protocolが260万ドルのハッキング被害者向けに債務トークンプログラムを開始
Sui基盤のDeFiプラットフォームNemoは、「NEOM」と呼ばれる債務トークンの配布を含む補償計画を発表しました。Nemoは今月初めに260万ドルのハッキング被害を受けました。被害を受けたユーザーに返済するため、プラットフォームは回収した資金と、流動性ローンおよび投資の一部を償還プールに割り当てる計画です。

Gumiの暗号資産利益がゲーム売上低迷にもかかわらず急増
Gumiは、暗号通貨による利益増加により第1四半期の利益が大幅に回復したと報告した。一方で、事業再編やブロックチェーンプロジェクトおよびサードパーティIPタイトルへの転換に伴い、モバイルゲームの収益は大幅に減少した。

暗号資産市場のラリー、FOMCテストに直面:今週も勢いは続くのか?
先週、インフレ率の鈍化データがFRBの利下げへの期待を高め、暗号資産市場は歓迎すべき上昇を見せました。SolanaやEthereumなどのアルトコインが好調なセンチメントを主導しました。

トレンド
もっと見る暗号資産価格
もっと見る








