柴犬コインチームがShibariumのエクスプロイトに関する爆発的なアップデートを発表

信頼できる編集コンテンツは、業界の主要な専門家や経験豊富な編集者によって確認されています。広告の開示 Shiba Inuのコアチームは、Shibariumブリッジの侵害に関する包括的なポストモーテムアップデートを発表し、フラッシュローンを利用したガバナンスの掌握と妥協されたバリデーターキーを組み合わせた多段階攻撃について詳述しました。その後、緊急プロトコルの変更と、ユーザー資金の回収を目的とした分割報酬の提供が行われました。

シバイヌ開発者がシバリウムブリッジのエクスプロイトについて発言

2025年9月17日に公開されたXの投稿で、公式のShiba Inuアカウントは、攻撃者が「ShibaSwapから4.6M BONEを取得するためにフラッシュローンスワップを実行し」、それを「Ryoshi Validator 1」に委任したと述べ、これによりその投票権が「> 2/3の多数」を超えたとしています。「侵害された内部バリデーター」を使用して悪意のある状態を共同署名した後、攻撃者はL2の標準ブリッジから資産を排出しました。チームは現在、直接の損失を410万ドルと見積もっています。

この開示は、ブリッジがどのように露出したのか、そして対応者がどのように動いたのかについて詳細を提供しています。シバイヌチームは、「根本原因の最も可能性が高いもの」は内部バリデーターキーの侵害であり、「開発者のマシンまたはサーバーのKMSからのものである」と述べています—CCIPプレディケートパスとは「無関係」です。

関連する読み物:シバイヌのブルが戻ってきた:5120億SHIBの蓄積が引き金となったチャンスチームはさらに、ブリッジの運営を一時停止し、法医学的分析を開始し、セキュリティ強化キャンペーンを開始したと述べています:PoSブリッジのルートチェーンマネージャーアクセスを取り消し、プラズマパスでの半退出時間を延長し、出金を防ぐためにプラズマレジストリからプレディケートバーニング専用のエントリを削除しました。「ブリッジの運営を一時停止しました…シバリウムではユーザー資金に大きな損失があります」と更新に記載されています。

チームの会計によると、ブリッジから17トークンが取得され、その中には約$1.0MのETH、$1.3MのSHIB、$717KのKNINE、$680KのLEASH、$260KのROARが含まれており、さらにTREAT、USDC、USDT、BAD、SHIFU、FUND、DAI、LTD、xFUND、WBTC、OSCARの小規模な残高もあります。攻撃者はこれまでにUSDTとUSDCをETHに換金しただけで、K9 Finance DAOが攻撃者のウォレットをブラックリストに載せる前にKNINEを売却しようと7回試みました。残りの資産は攻撃者の管理下にあり、「リスクにさらされている」とチームは警告しています。

SHIBチームが報酬を50 ETHに引き上げ

修復の取り組みは、現在2つの異なるバウンティトラックを含んでいます。最初に、バウンティの年表は、K9 Finance DAO—Shibariumに関連する流動的ステーキングプロジェクト—が、攻撃者に対してKNINEの返還のために5 ETHのオンチェーンオファーを発表したことから始まり、これは7日後に減少し、30日後に期限切れとなるように構成されています。

関連する読み物:シバイヌを保有している場合、ShibariumK9を揺るがしたこのブリッジのエクスプロイトについて知っておくべきです。K9の伴うX投稿では、「accept()」確定性とエスクロー契約に組み込まれた「コードは法」という条項が強調されました。エクスプロイターはその後、公に返信しました:「5 ETHを受け入れることはできません。私が受け入れられる報酬は50 ETHであり、それ以下ではKNINEを返却しません。」

その拒否の後、シバイヌチームは、完全な返還とホワイトハットの開示を条件に、非KNINE資産をカバーする50 ETHのバウンティメッセージをそのDeployer 2アドレスを通じて別途送信しました。返還が確認されれば法的措置の放棄を約束しました。

Shiba Inuチームのオンチェーンメッセージは次のように部分的に記載されています: "オファー: 新しいバウンティスマートコントラクトエスクローを介した50 ETHの報酬"。攻撃者はWETH、SHIB、LEASH、ROAR、TREAT、USDC、USDT、BAD、SHIFU、FUND、DAI、LTD、xFUND、WBTC、およびOSCARを返還し、完全な技術開示を提出する必要があると付け加えています; "完全な返済と受け入れられた開示が行われた場合、法的措置の免除を発行します(適用法に従って)"。取引記録は、このメッセージがshiba-swap.eth(デプロイヤー2)からShibaSwap Exploiterとラベル付けされたアドレスに9月17日に送信されたことを示しています。

現在、ブリッジ操作は無効のままであり、「攻撃者の制御下にある」としてリストされた資産は、復旧またはさらなる封じ込めまでさらされることに注意が必要です。

報道時点で、SHIBは$0.00001346で取引されていました。

柴犬価格柴犬は下降トレンドを続け、1週間チャート |出典: SHIBUSDT on TradingView.comドールで作成したアイキャッチ画像。E、チャート TradingView.com 編集プロセス bitcoinist のために、徹底的に調査された、正確で偏りのないコンテンツを提供することに中心を置いています。私たちは厳格なソーシング基準を守り、各ページは私たちのトップテクノロジー専門家と経験豊富な編集者のチームによって丁寧にレビューされます。このプロセスは、私たちの読者にとってのコンテンツの整合性、関連性、価値を確保します。

SHIB2.88%
BONE-2.14%
ETH2.32%
KNINE1.6%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
0/400
コメントなし
  • ピン
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)