柴犬币的二层网络 Shibarium 遭遇了一次协调攻击,攻击者利用闪电贷控制了一名验证者,从其桥接中抽走资产,并触发了质押操作的临时关闭。
根据 Shibarium 开发者 Kaal Dhariya 的说法,攻击者使用 闪电贷 购买了 460 万 BONE,这是柴犬币二层网络的治理代币。攻击者随后获得了验证者签名密钥,从而实现了大多数验证者的控制权。
凭借这一权力,攻击者签署了一个虚假的网络状态,并从连接以太坊网络的 Shibarium 桥接中 siphoned 资产。
由于 BONE 仍处于质押状态并受到解质押延迟的影响,资金仍然被锁定,这给开发者提供了一个狭窄的窗口来响应并冻结资金,Dhariya 说。
Shibarium 团队现在已暂停所有质押和解质押功能,将剩余资金转移到一个由 6-of-9 多重签名设置保护的硬件钱包中,并启动了内部调查。
目前尚不清楚此次漏洞是否源于被攻破的服务器或开发者机器。虽然尚未公布总损失,但 交易 数据显示损失接近 300 万美元。
团队正在与安全公司 Hexens、Seal 911 和 PeckShield 合作,并已通知执法部门。但开发者也向攻击者提出了和解提议。
“当局已被联系。然而,我们愿意与攻击者进行善意谈判:如果资金被归还,我们将不追究任何责任,并愿意考虑支付小额赏金,”Dhariya 在 X 上写道。
攻击发生后,BONE 的价格立即上涨,曾一度翻倍,随后经过修正后,自攻击以来的涨幅约为 40%。SHIB 上涨超过 8%。
免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。