نکات کلیدی
پل Shibarium مورد حمله وام فوری به مبلغ ۲.۴ میلیون دلار قرار گرفت که ۱۰ از ۱۲ اعتباردهنده را تحت تأثیر قرار داد و ETH و SHIB را تخلیه کرد.
در تاریخ ۱۳ سپتامبر، پل Shibarium، که ارتباط کلیدی بین Shiba Inu [SHIB]’s Layer 2 network و Ethereum [ETH] بود، مورد حمله وام فوری قرار گرفت.
این حمله تقریباً میلیونها دلار را تخلیه کرد و توسعهدهندگان Shiba Inu را مجبور کرد تا به سرعت برخی از فعالیتهای شبکه را محدود کنند تا عواقب آن را کنترل کنند.
در همین راستا، حساب رسمی Shiba Inu در X (که قبلاً توییتر نامیده میشد) بیان کرد,
“ما از فعالیتی که توسط @peckshield علامتگذاری شده مطلع هستیم و تیم داخلی و شرکای امنیتی خارجی خود را برای بررسی دقیق درگیر کردهایم.”
جزئیات حمله
مهاجم یک حمله پیچیده به سبک وام فوری را بر روی Shibarium اجرا کرد و از وجوه دزدیده شده پل برای دستکاری اجماع شبکه استفاده کرد.
در یک بلاک واحد، آنها از داراییهای دزدیده شده برای خرید ۴.۶ میلیون توکن BONE استفاده کردند و به طور موقت قدرت رأیگیری اعتباردهندهها را به دست آوردند.
این اقدام به آنها اجازه داد تا یک وضعیت مخرب را در شبکه امضا کنند قبل از اینکه وام را با داراییهای تخلیه شده از پل، بهویژه ۲۲۴.۵۷ ETH و ۹۲.۶ میلیارد SHIB، بازپرداخت کنند.
چرخش داستان
اگرچه مهاجم این وجوه را دزدیده است، اما توکنهای BONE قفل شده باقی ماندهاند زیرا اعتباردهندهها هنوز آنها را در اختیار دارند و از نقدینگی فوری جلوگیری میکند.
تحقیقات بیشتر نشان داد که نقض امنیتی فراتر از پل بوده و ۱۰ از ۱۲ کلید امضای اعتباردهنده را تحت تأثیر قرار داده است، در حالی که تنها K9 Finance و UnificationUND از تأیید وضعیت تقلبی خودداری کردند.
مهاجم به خرید وام فوری برای دستیابی به اکثریت دو سوم لازم تکیه کرد؛ بدون آن، این حمله شکست میخورد.
آنها ETH و SHIB را تخلیه کردند و سعی کردند ۷۰۰,۰۰۰ دلار در توکنهای KNINE را نقد کنند، اما K9 Finance DAO این تلاش را مسدود کرد.
سایر توکنها، از جمله LEASH، ROAR، TREAT، BAD و SHIFU، دست نخورده باقی ماندند، هرچند آینده آنها در میان نگرانیهای امنیتی در حال افزایش نامشخص است.
اقدامات انجام شده توسط توسعهدهندگان Shibarium
بلافاصله پس از این حمله، توسعهدهندگان Shibarium به سرعت اقدام کردند تا آسیب را محدود کرده و داراییهای جامعه را محافظت کنند.
آنها عملکردهای استیکینگ و انستیکینگ را متوقف کردند تا از بهرهبرداریهای بیشتر جلوگیری کنند.
تیم وجوه را از قراردادهای پروکسی به یک کیف پول چندامضایی سختافزاری ۶ از ۹ امنتر منتقل کرد تا اطمینان حاصل شود که هیچ طرف واحدی نمیتواند داراییها را به صورت یکجانبه منتقل کند.
برای تقویت تحقیقات، آنها با شرکتهای امنیتی پیشرو بلاکچین Hexens، Seal911 و PeckShield همکاری کردند و از آنها خواستند تا یک بررسی جامع از نقض امنیتی انجام دهند.
توسعهدهندگان اکنون در حال تأمین انتقال کلیدهای اعتباردهنده، تأیید یکپارچگی Shibarium، محافظت از داراییهای کاربران و هماهنگی با شرکا برای مسدود کردن کیف پولهای مرتبط با مهاجم هستند.
تأثیر بر BONE و SHIB
در جبهه قیمت، حمله به Shibarium باعث شد BONE به شدت به ۰.۲۹۴ دلار افزایش یابد قبل از اینکه به ۰.۲۰۵۷ دلار کاهش یابد. این کاهش ۱۲ درصدی روزانه را نشان میدهد، طبق CoinMarketCap.
SHIB نیز به طور جزئی کاهش یافت و ۱.۰۱٪ به ۰.۰۰۰۰۱۳۹۳ دلار افت کرد.
تحلیل اخیر AMBCrypto نشان داد که SHIB هنوز بالای یک منطقه تقاضای کلیدی قرار دارد. با این حال، نمودار هفتگی نشان داد که خرسها ممکن است کنترل را دوباره به دست آورند.
با افزایش نوسانات و لرزش اعتماد سرمایهگذاران، جامعه اکنون با یک آزمون حیاتی روبرو است. آیا توسعهدهندگان Shiba Inu میتوانند قبل از اینکه فروشهای بیشتری آغاز شود، ثبات را بازگردانند؟