!
محتوى تحريري موثوق، تم مراجعته من قبل خبراء الصناعة الرائدين ومحررين ذوي خبرة. إفصاح عن الإعلانات
أصدر الفريق الأساسي لشيب إينو تحديثًا شاملاً بعد حادثة اختراق جسر شيباريم، موضحًا هجومًا متعدد الخطوات جمع بين الاستيلاء على الحوكمة المدعوم بقرض فوري ومفاتيح المدققين المخترقة - تلاه تغييرات في بروتوكول الطوارئ وعرض مكافأة مقسمة تهدف إلى استرداد أموال المستخدمين.
مطورو شيبا إينو يتحدثون عن استغلال جسر شيباريوم
في منشور على X نُشر في 17 سبتمبر 2025، قالت الحساب الرسمي لشيب إينو إن المستغل "نفذ عملية اقتراض سريعة للحصول على 4.6 مليون BONE من ShibaSwap" وقام بتفويضها إلى "Ryoshi Validator 1"، مما دفع قوتهم التصويتية "> 2/3 من الأغلبية" عبر مدققي Shibarium. باستخدام "مدققين داخليين مخترقين" لتوقيع حالة خبيثة، قام المهاجم بعد ذلك بسحب الأصول من الجسر الكنسي لـ L2. يحدد الفريق الآن الخسائر المباشرة بمبلغ 4.1 مليون دولار.
تضيف الإفصاحات تفاصيل دقيقة حول ما ترك الجسر معرضًا وكيف تحرك المستجيبون. يقول فريق شiba Inu إن "احتمالًا رائدًا للسبب الجذري" كان هو اختراق مفاتيح المدقق الداخلية - "إما من جهاز المطور أو من KMS الخادم" - وليس مسار CCIP predicate الذي "كان غير مرتبط".
القراءة ذات الصلة: عادت ثيران شيبا إينو: إليك تراكم 512 مليار SHIB الذي أشعل الشرارة. تقول الفريق أيضًا إنه تم تعليق عمليات الجسر، وبدأ التحليل الجنائي، وبدأت حملة تعزيز الأمان: إلغاء وصول مدير سلسلة الجذر على جسر PoS، وإطالة وقت الخروج النصف على مسار Plasma، وإزالة إدخال حرق فقط من سجل Plasma لمنع السحوبات. "لقد أوقفنا عمليات الجسر... هناك خسارة كبيرة في أموال المستخدمين على Shibarium،" ينص التحديث.
وفقًا لحسابات الفريق، تم أخذ 17 رمزًا من الجسر، بما في ذلك حوالي 1.0 مليون دولار في ETH، و1.3 مليون دولار في SHIB، و717 ألف دولار في KNINE، و680 ألف دولار في LEASH، و260 ألف دولار في ROAR، جنبًا إلى جنب مع أرصدة أصغر من TREAT، وUSDC، وUSDT، وBAD، وSHIFU، وFUND، وDAI، وLTD، وxFUND، وWBTC وOSCAR. حتى الآن، قام المخترق ببيع USDT وUSDC فقط إلى ETH؛ لقد حاول سبع مرات بيع KNINE قبل أن تقوم DAO K9 Finance بإدراج محفظة المهاجم في القائمة السوداء. تظل بقية الأصول تحت سيطرة المهاجم و"في خطر"، كما حذر الفريق.
فريق SHIB يرفع المكافأة إلى 50 ETH
تشمل جهود المعالجة الآن مسارين مختلفين من المكافآت. أولاً، بدأت تسلسل المكافأة مع K9 Finance DAO - مشروع المراهنة السائلة المتماشي مع Shibarium - حيث نشر عرضًا على السلسلة بقيمة 5 إيث لإعادة KNINE، تم هيكلته ليتناقص بعد سبعة أيام وينتهي بعد 30 يومًا.
القراءة ذات الصلة: إذا كنت تمتلك شيبا إينو، يجب أن تكون على دراية بهذا الاستغلال في الجسر الذي هز شibarumK9. وقد أكدت منشورات X المصاحبة لـ K9 على نهائية "accept()" و"القانون هو الكود" المضمنة في عقد الضمان. ثم رد المستغل علنًا: "لا أستطيع قبول 5 ETH. المكافأة التي يمكنني قبولها هي 50 ETH ولن أعود بـ KNINE مقابل أقل."
بعد ذلك الرفض، قام فريق شيبا إينو بإرسال رسالة مكافأة على السلسلة بقيمة 50 ETH عبر عنوان Deployer 2 الخاص به، تغطي الأصول غير KNINE، مشروطة بالتعويض الكامل وإفصاح الهاكر الأخلاقي، مع وعد بالتنازل عن الإجراءات القانونية عند العودة المؤكدة.
تقرأ الرسالة على السلسلة لفريق شيبا إينو جزئيًا: "عرض: مكافأة 50 ETH عبر عقد ذكي جديد للاحتجاز،" مضيفًا أن المهاجم يجب أن يعيد WETH وSHIB وLEASH وROAR وTREAT وUSDC وUSDT وBAD وSHIFU وFUND وDAI وLTD وxFUND وWBTC وOSCAR، وتقديم إفصاح تقني كامل؛ "عند استرداد كامل وقبول الإفصاح، سنصدر تنازلًا عن الإجراءات القانونية ( وفقًا للقانون المعمول به )." تظهر سجلات المعاملات أن الرسالة أُرسلت من shiba-swap.eth (Deployer 2) إلى العنوان المسمى ShibaSwap Exploiter في 17 سبتمبر.
في الوقت الحالي، تظل عمليات الجسر معطلة، ويُحذر المستخدمون من أن الأصول المدرجة على أنها "تحت سيطرة المهاجم" تظل معرضة للخطر حتى يتم التعافي أو احتوائها بشكل أكبر.
في وقت النشر، تم تداول SHIB بسعر 0.00001346 دولار.
تستمر شيبا إينو في اتجاهها الهبوطي، رسم بياني لمدة أسبوع واحد | المصدر: SHIBUSDT على TradingView.comالصورة المميزة تم إنشاؤها باستخدام DALL.E، الرسم البياني من TradingView.com
! عملية التحرير لموقع bitcoinist تركز على تقديم محتوى موثوق ودقيق وغير متحيز. نحن نلتزم بمعايير صارمة في جمع المصادر، وتخضع كل صفحة لمراجعة دقيقة من قبل فريقنا من كبار الخبراء التقنيين والمحررين ذوي الخبرة. تضمن هذه العملية سلامة المحتوى وملاءمته وقيمته لقرائنا.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
فريق شиба إينو يصدر تحديثًا مثيرًا حول استغلال شيباريوم
! محتوى تحريري موثوق، تم مراجعته من قبل خبراء الصناعة الرائدين ومحررين ذوي خبرة. إفصاح عن الإعلانات أصدر الفريق الأساسي لشيب إينو تحديثًا شاملاً بعد حادثة اختراق جسر شيباريم، موضحًا هجومًا متعدد الخطوات جمع بين الاستيلاء على الحوكمة المدعوم بقرض فوري ومفاتيح المدققين المخترقة - تلاه تغييرات في بروتوكول الطوارئ وعرض مكافأة مقسمة تهدف إلى استرداد أموال المستخدمين.
مطورو شيبا إينو يتحدثون عن استغلال جسر شيباريوم
في منشور على X نُشر في 17 سبتمبر 2025، قالت الحساب الرسمي لشيب إينو إن المستغل "نفذ عملية اقتراض سريعة للحصول على 4.6 مليون BONE من ShibaSwap" وقام بتفويضها إلى "Ryoshi Validator 1"، مما دفع قوتهم التصويتية "> 2/3 من الأغلبية" عبر مدققي Shibarium. باستخدام "مدققين داخليين مخترقين" لتوقيع حالة خبيثة، قام المهاجم بعد ذلك بسحب الأصول من الجسر الكنسي لـ L2. يحدد الفريق الآن الخسائر المباشرة بمبلغ 4.1 مليون دولار.
تضيف الإفصاحات تفاصيل دقيقة حول ما ترك الجسر معرضًا وكيف تحرك المستجيبون. يقول فريق شiba Inu إن "احتمالًا رائدًا للسبب الجذري" كان هو اختراق مفاتيح المدقق الداخلية - "إما من جهاز المطور أو من KMS الخادم" - وليس مسار CCIP predicate الذي "كان غير مرتبط".
القراءة ذات الصلة: عادت ثيران شيبا إينو: إليك تراكم 512 مليار SHIB الذي أشعل الشرارة. تقول الفريق أيضًا إنه تم تعليق عمليات الجسر، وبدأ التحليل الجنائي، وبدأت حملة تعزيز الأمان: إلغاء وصول مدير سلسلة الجذر على جسر PoS، وإطالة وقت الخروج النصف على مسار Plasma، وإزالة إدخال حرق فقط من سجل Plasma لمنع السحوبات. "لقد أوقفنا عمليات الجسر... هناك خسارة كبيرة في أموال المستخدمين على Shibarium،" ينص التحديث.
وفقًا لحسابات الفريق، تم أخذ 17 رمزًا من الجسر، بما في ذلك حوالي 1.0 مليون دولار في ETH، و1.3 مليون دولار في SHIB، و717 ألف دولار في KNINE، و680 ألف دولار في LEASH، و260 ألف دولار في ROAR، جنبًا إلى جنب مع أرصدة أصغر من TREAT، وUSDC، وUSDT، وBAD، وSHIFU، وFUND، وDAI، وLTD، وxFUND، وWBTC وOSCAR. حتى الآن، قام المخترق ببيع USDT وUSDC فقط إلى ETH؛ لقد حاول سبع مرات بيع KNINE قبل أن تقوم DAO K9 Finance بإدراج محفظة المهاجم في القائمة السوداء. تظل بقية الأصول تحت سيطرة المهاجم و"في خطر"، كما حذر الفريق.
فريق SHIB يرفع المكافأة إلى 50 ETH
تشمل جهود المعالجة الآن مسارين مختلفين من المكافآت. أولاً، بدأت تسلسل المكافأة مع K9 Finance DAO - مشروع المراهنة السائلة المتماشي مع Shibarium - حيث نشر عرضًا على السلسلة بقيمة 5 إيث لإعادة KNINE، تم هيكلته ليتناقص بعد سبعة أيام وينتهي بعد 30 يومًا.
القراءة ذات الصلة: إذا كنت تمتلك شيبا إينو، يجب أن تكون على دراية بهذا الاستغلال في الجسر الذي هز شibarumK9. وقد أكدت منشورات X المصاحبة لـ K9 على نهائية "accept()" و"القانون هو الكود" المضمنة في عقد الضمان. ثم رد المستغل علنًا: "لا أستطيع قبول 5 ETH. المكافأة التي يمكنني قبولها هي 50 ETH ولن أعود بـ KNINE مقابل أقل."
بعد ذلك الرفض، قام فريق شيبا إينو بإرسال رسالة مكافأة على السلسلة بقيمة 50 ETH عبر عنوان Deployer 2 الخاص به، تغطي الأصول غير KNINE، مشروطة بالتعويض الكامل وإفصاح الهاكر الأخلاقي، مع وعد بالتنازل عن الإجراءات القانونية عند العودة المؤكدة.
تقرأ الرسالة على السلسلة لفريق شيبا إينو جزئيًا: "عرض: مكافأة 50 ETH عبر عقد ذكي جديد للاحتجاز،" مضيفًا أن المهاجم يجب أن يعيد WETH وSHIB وLEASH وROAR وTREAT وUSDC وUSDT وBAD وSHIFU وFUND وDAI وLTD وxFUND وWBTC وOSCAR، وتقديم إفصاح تقني كامل؛ "عند استرداد كامل وقبول الإفصاح، سنصدر تنازلًا عن الإجراءات القانونية ( وفقًا للقانون المعمول به )." تظهر سجلات المعاملات أن الرسالة أُرسلت من shiba-swap.eth (Deployer 2) إلى العنوان المسمى ShibaSwap Exploiter في 17 سبتمبر.
في الوقت الحالي، تظل عمليات الجسر معطلة، ويُحذر المستخدمون من أن الأصول المدرجة على أنها "تحت سيطرة المهاجم" تظل معرضة للخطر حتى يتم التعافي أو احتوائها بشكل أكبر.
في وقت النشر، تم تداول SHIB بسعر 0.00001346 دولار.