Exploitation du bridge Shibarium : l’équipe DeFi de Shiba Inu a offert une récompense de 5 ETH (≈23 000 $) à l’attaquant après un drainage de 2,4 millions de dollars du bridge, exhortant au retour des fonds et lançant une réponse médico-légale coordonnée avec des sociétés de sécurité pour récupérer les actifs et restaurer l’intégrité du réseau.
-
Une récompense de 5 ETH offerte à l’attaquant pour le retour des fonds volés
-
L’exploit a vidé environ 2,4 millions de dollars après que les clés de validateurs ont été compromises via une prise de contrôle facilitée par un flash loan.
-
Shibarium a suspendu les fonctions de staking, déplacé les fonds vers un portefeuille matériel multisig ; des équipes telles que Hexens, Seal 911 et PeckShield enquêtent.
Exploitation du bridge Shibarium : Shiba Inu offre une récompense de 5 ETH après un exploit de 2,4 millions de dollars — lisez les étapes d’atténuation et l’impact sur le marché. Détails de la récompense et chronologie des mises à jour.
L’équipe DeFi de Shiba Inu offre une récompense de 23 000 $ à l’attaquant du bridge Shibarium après un exploit de 2,4 millions de dollars, exhortant au retour des fonds volés.
La plateforme de finance décentralisée de Shiba Inu sur son réseau layer-2 Shibarium a offert une récompense de 5 Ether (≈23 000 $) à l’attaquant derrière un récent exploit du bridge, exhortant au retour des actifs volés.
Lundi, la plateforme DeFi a envoyé un message onchain à l’attaquant indiquant que l’offre de récompense resterait ouverte pendant 30 jours. Le protocole a ajouté une date limite et une condition selon laquelle le montant de la récompense commencera à diminuer dans sept jours.
« Le règlement est atomique lorsque nous appelons recoverKnine(). Si vous appelez accept(), nous ne pouvons pas annuler l’accord. Le code fait loi », a écrit K9 Finance. « La récompense est active. Veuillez agir rapidement. »
Dans un post sur X samedi, le développeur Shiba Inu Kaal Dhairya a déclaré que, bien qu’ils aient déjà contacté les autorités, l’équipe est ouverte à la négociation avec l’attaquant.

Message de K9 Finance à l’attaquant de Shibarium. Source : Etherscan
Que s’est-il passé lors de l’exploit du bridge Shibarium ?
L’exploit du bridge Shibarium s’est produit lorsque des acteurs malveillants ont obtenu l’accès aux clés de signature des validateurs et ont utilisé un flash loan pour acheter 4,6 millions de tokens BONE, obtenant ainsi la majorité du pouvoir de validation et exécutant une transaction qui a déplacé ≈2,4 millions de dollars hors du bridge. Exploitation du bridge Shibarium est l’incident central affectant la sécurité des validateurs et la liquidité cross-chain.
Comment Shibarium a-t-il réagi et qui enquête ?
Les développeurs de Shibarium ont suspendu les fonctions de staking et de unstaking et ont déplacé les fonds du gestionnaire de staking dans un portefeuille matériel contrôlé par multisig. L’équipe travaille avec les sociétés de sécurité Hexens, Seal 911 et PeckShield et a contacté les autorités tout en offrant une récompense limitée dans le temps pour encourager la restitution.
La restauration de la sécurité du réseau et la protection des actifs des utilisateurs restent les priorités déclarées de l’équipe. Les messages publics onchain et les mises à jour des enquêteurs, comme l’analyste onchain ZachXBT et les enregistrements de transactions sur Etherscan, guident la réponse.

Graphique des prix sur 24 heures de Shiba Inu. Source : CoinGecko
Pourquoi les prix des tokens ont-ils chuté après l’exploit ?
La réaction du marché a été immédiate : SHIB a chuté d’environ 7 % de 0,0000145 $ à 0,0000131 $, KNINE a baissé d’environ 10 %, et BONE a plongé d’environ 38 % de 0,31 $ à 0,19 $. Les baisses de prix reflètent une pression de vente à court terme, une perturbation de la liquidité et l’inquiétude des investisseurs concernant l’intégrité des clés de validateurs.
Quelles sont les mesures immédiates d’atténuation et de récupération ?
L’équipe de Shibarium a mis en œuvre les mesures techniques suivantes pour limiter les dégâts et commencer la récupération :
- Suspension des fonctions de staking/unstaking et des opérations critiques du bridge.
- Déplacement des fonds contrôlés par le protocole dans un portefeuille matériel multisig.
- Engagement de sociétés de sécurité médico-légale et notification des forces de l’ordre.
- Offre d’une récompense de 5 ETH pour inciter au retour volontaire des fonds.
Questions fréquemment posées
Combien de temps la récompense est-elle disponible pour l’attaquant ?
La récompense est disponible pendant 30 jours à compter de son émission, l’offre devant diminuer après sept jours. Le protocole a signalé que l’accord est atomique, ce qui signifie que l’acceptation déclenche le processus de récupération.
Les utilisateurs peuvent-ils toujours accéder aux fonds sur Shibarium ?
Les utilisateurs peuvent rencontrer un accès limité : les fonctions de staking et de unstaking ont été suspendues pour éviter toute compromission supplémentaire. Les équipes du protocole recommandent de surveiller les avis officiels onchain et les alertes de sécurité des portefeuilles.
Points clés à retenir
- Récompense offerte : 5 ETH (~23 000 $) pour inciter au retour des fonds volés.
- Vecteur d’attaque : Clés de validateurs compromises + flash loan permettant le pouvoir de signature majoritaire.
- Atténuation : Staking suspendu, fonds déplacés vers un portefeuille matériel multisig, engagement d’équipes médico-légales.
Conclusion
L’exploit du bridge Shibarium souligne le besoin critique de sécurité des clés de validateurs et de réponse rapide aux incidents. COINOTAG surveillera les résultats des enquêtes médico-légales de Hexens, Seal 911, PeckShield et des enquêteurs onchain ; les utilisateurs doivent suivre les mises à jour officielles du protocole et sécuriser leurs clés privées. Attendez-vous à des efforts de récupération coordonnés et à de nouvelles mises à jour au fur et à mesure de l’avancée des enquêtes.
À lire aussi : Le prix du Dogecoin augmente malgré le dernier retard du lancement de l’ETF US DOGE
Magazine : Les actions tokenisées de Robinhood ou Kraken peuvent-elles vraiment être décentralisées ?