闪电贷攻击袭击Shibarium桥,导致240万美元被盗。

CN
3小时前

开发者表示,攻击者使用闪电贷购买了460万BONE,通过访问被泄露的签名密钥获得了大多数验证者的权力,并签署了恶意状态以从桥接中转移资金。区块链开发者Kaal Dhairya在X上详细描述了这一过程,并在多份行业报告中得到了呼应。

闪电贷攻击袭击Shibarium桥, siphoning 240万美元资金

作为回应,团队暂停了质押和解除质押,并将质押管理资金从代理合约转移到由6-of-9多重签名保护的硬件钱包。Dhairya将这些变化描述为临时保护措施,团队正在验证密钥控制并轮换凭证。

团队表示,他们正在与区块链安全公司Hexens、Seal 911和Peckshield合作,并已联系执法机构。他们还表示,如果资金被归还,愿意进行谈判,称可以考虑小额赏金,并可能不追究责任。

初步统计显示,ETH和SHIB的损失接近240万美元,而在这一操作中使用的460万BONE由于网络解除质押延迟和管理锁定而有效被冻结。跟踪事件的分析师报告称,BONE的价格在混乱期间上涨,随后回落。截至周日东部时间上午9点,BONE的价格对美元下跌超过12%。

截至9月14日,桥接仍然暂停,调查人员正在审查验证者的完整性并追踪与此次攻击相关的资金流动。团队表示,在安全密钥转移完成并验证所有权后,将恢复质押和验证者操作。

SHIB的支持者和用户被敦促关注官方Shibarium和Shiba Inu频道以获取更新,并在发出解除警报之前避免与桥接互动。没有报告显示L2上的用户钱包受到影响。SHIB对美元也下跌超过5%,每单位交易价格为0.00001379美元。

免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

新人注册瓜分 2.3亿 $HTX 空投
广告
分享至:
APP下载

X

Telegram

Facebook

Reddit

复制链接