Bitget App
Trade smarter
Comprar criptomoedasMercadosTradingFuturosEarnWeb3CentroMais
Trading
Spot
Compre e venda criptomoedas
Margem
Aumente e maximize a eficiência do seu capital
Onchain
Trading Onchain sem ter de ir Onchain
Convert e Transação em bloco
Converta criptomoedas com um só clique e sem taxas
Explorar
Launchhub
Comece a ganhar desde cedo
Copiar
Copie traders de elite com um só clique
Bots
Bot de trading com IA simples, rápido e fiável
Trading
Futuros em USDT-M
Futuros liquidados em USDT
Futuros em USDC-M
Futuros liquidados em USDC
Futuros em Moeda-M
Futuros liquidados em criptomoedas
Explorar
Guia de futuros
Uma viagem de principiante a veterano no trading de futuros
Campanhas de futuros
Desfrute de recompensas generosas
Bitget Earn
Uma variedade de produtos para aumentar os seus ativos
Earn simples
Deposite e levante a qualquer altura para obter rendimentos flexíveis sem riscos
Earn On-chain
Lucre diariamente sem arriscar capital
Earn estruturado
Inovações financeiras robustas para navegar pelas oscilações do mercado
VIP e Gestão de património
Serviços premium para uma gestão inteligente de património
Empréstimos
Empréstimos flexíveis com elevada segurança de fundos
Ponte Shibarium explorada, US$ 2,4 milhões perdidos em ataque complexo de flash loan

Ponte Shibarium explorada, US$ 2,4 milhões perdidos em ataque complexo de flash loan

Crypto.NewsCrypto.News2025/09/15 01:10
Mostrar original
Por:By Vignesh KarunanidhiEdited by Anthony Patrick

A ponte Shibarium da Shiba Inu sofreu um ataque de flash loan de $2,4 milhões na sexta-feira, dando ao explorador o controle de 10 das 12 chaves de validador e permitindo que ele drenasse tokens ETH e SHIB da rede.

Os desenvolvedores rapidamente pausaram certas funções, protegeram os fundos restantes em uma carteira de hardware multisig e estão trabalhando com empresas de segurança para investigar a violação, o que destaca o risco crescente enfrentado por pontes cross-chain no DeFi.

Summary
  • Ponte Shibarium hackeada, $2,4 milhões em ETH e SHIB drenados via exploit de flash loan
  • Hacker usou empréstimo de 4,6 milhões de BONE, obteve controle de validadores e drenou contrato da ponte
  • Desenvolvedores pausaram a rede, protegeram fundos em multisig e trabalham com empresas de segurança

O exploit forçou os desenvolvedores da Shiba Inu (SHIB) a interromper certas atividades da rede enquanto avaliavam os danos.

O atacante tomou emprestado 4,6 milhões de tokens BONE (BONE) através de um flash loan e obteve acesso a 10 das 12 chaves de assinatura de validadores que protegem a rede.

Isso deu ao explorador uma participação majoritária de dois terços e permitiu que ele drenasse aproximadamente 224,57 ETH (ETH) e 92,6 bilhões de SHIB do contrato da ponte antes de transferir os fundos para seu próprio endereço.

Dev da Shiba Inu: Ataque foi planejado por meses

O desenvolvedor da Shiba Inu, Kaal Dhairya, descreveu o incidente como um ataque “sofisticado” que “provavelmente foi planejado por meses.”

O atacante usou sua posição privilegiada para assinar alterações maliciosas de estado e extrair ativos da infraestrutura da ponte.

🚨 Shibarium Bridge Security Update 🚨

Earlier today, a sophisticated ( probably planned for months ) attack was carried out using a flash loan to purchase 4.6M BONE. The attacker gained access to validator signing keys, achieved majority validator power, and signed a malicious…

— Kaal (@kaaldhairya) September 13, 2025

A equipe da Shibarium agiu rapidamente para conter a violação, pausando as funcionalidades de stake e unstake como medida de precaução.

Eles transferiram os fundos do stake manager do contrato proxy para uma carteira de hardware controlada por uma configuração multisig confiável de 6 de 9.

Os tokens BONE emprestados usados no ataque permanecem bloqueados no Validador 1 devido a atrasos no unstaking. Isso permite que os desenvolvedores congelem esses fundos. Esse mecanismo de atraso pode impedir que o atacante lucre totalmente com seu exploit.

Shibarium está em modo de controle de danos

O desenvolvedor Dhairya observou que eles estão atualmente em “modo de controle de danos” e ainda não decidiram se a violação se originou de um servidor comprometido ou de uma máquina de desenvolvedor. A equipe está trabalhando com as empresas de segurança Hexens, Seal 911 e PeckShield para investigar o incidente.

As autoridades foram contatadas sobre o ataque, mas a equipe permanece aberta a negociações. Eles ofereceram não apresentar queixa caso os fundos sejam devolvidos e indicaram disposição para pagar uma pequena recompensa pela recuperação dos ativos.

Pontes cross-chain tornaram-se alvos principais para hackers devido aos seus modelos de segurança complexos e grandes pools de fundos. O incidente da Shibarium junta-se a uma lista crescente de exploits em pontes que já custaram bilhões ao ecossistema DeFi.

A equipe planeja restaurar os fundos do stake manager assim que as transferências seguras de chaves forem concluídas e a integridade do controle dos validadores for verificada.

A funcionalidade total da rede será retomada apenas após a confirmação da extensão de qualquer comprometimento das chaves dos validadores e a implementação de medidas de segurança adicionais.

0

Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.

PoolX: Bloqueie e ganhe
Pelo menos 12% de APR. Quanto mais bloquear, mais pode ganhar.
Bloquear agora!

Talvez também goste

O "mercado de ações dos EUA", que subiu 32% em 5 meses, encontra o "Federal Reserve retomando os cortes de juros". O que acontecerá na próxima semana?

As ações dos EUA, que atingiram níveis recordes, enfrentam um ponto de inflexão devido à iminente retomada do corte de juros pelo Federal Reserve, enquanto o mercado equilibra expectativas de afrouxamento monetário com preocupações sobre a desaceleração econômica.

ForesightNews2025/09/15 07:23
O "mercado de ações dos EUA", que subiu 32% em 5 meses, encontra o "Federal Reserve retomando os cortes de juros". O que acontecerá na próxima semana?

Equipe da Native Markets vence licitação da stablecoin USDH da Hyperliquid e prevê fase de testes "em poucos dias"

Resumo rápido: A Native Markets, uma equipe do ecossistema Hyperliquid, saiu vitoriosa de um processo competitivo de licitação pelo ticker USDH na bolsa de perpétuos e planeja lançar uma stablecoin. Diversas grandes empresas cripto apresentaram propostas para o ticker, desde players institucionais como Paxos e BitGo até empresas nativas do setor como Ethena e Frax. A Native Markets, a primeira empresa a apresentar uma proposta, foi escolhida por uma supermaioria de dois terços dos HYPE em staking, e planeja lançar o token em uma fase de teste.

The Block2025/09/15 05:44
Equipe da Native Markets vence licitação da stablecoin USDH da Hyperliquid e prevê fase de testes "em poucos dias"

Nemo Protocol lança programa de tokens de dívida para vítimas do exploit de $2.6 milhões

Resumo rápido: A plataforma DeFi baseada em Sui, Nemo, anunciou um plano de compensação que envolve a distribuição de tokens de dívida chamados NEOM. Nemo sofreu um exploit de $2.6 milhões no início deste mês. Para reembolsar os usuários afetados, a plataforma planeja alocar fundos recuperados juntamente com partes de empréstimos de liquidez e investimentos em um pool de resgate.

The Block2025/09/15 05:44
Nemo Protocol lança programa de tokens de dívida para vítimas do exploit de $2.6 milhões