Кратко
- В пятницу появились сообщения о том, что Shibarium от Shiba Inu мог быть взломан после нескольких подозрительных транзакций.
- Сегодня команда предоставила дополнительные обновления, указав, что средства инвесторов в безопасности, а также описала уже предпринятые шаги и дальнейшие действия.
Инцидент с безопасностью SHIB
После того как PeckShield обнаружил подозрительную активность в пятницу, официальный канал Shiba Inu в X сообщил, что команда обратилась к внешним партнерам по безопасности для тщательного расследования. Одно из первых обновлений, опубликованных в субботу, отмечало, что была проведена сложная атака, вероятно, планировавшаяся в течение нескольких месяцев, с использованием flash loan для покупки 4.6 миллионов токенов BONE.
Злоумышленник получил доступ к ключам подписи валидаторов, получил контроль над большинством мощности валидаторов и подписал вредоносное состояние, чтобы вывести активы из моста. Поскольку токены были делегированы валидатору 1, они остались заблокированными (из-за задержек при анстейкинге), что позволило команде их заморозить.
В более свежем Q&A от команды, перепубликованном LUCIE, говорится, что была перемещена только «небольшая сумма ETH/SHIB». Согласно другому сообщению, точная сумма составила 224.57 ETH (примерно на $1 миллион) и 92.6 миллиарда SHIB (примерно на $1.33 миллиона).
Среди других затронутых токенов — LEASH, ROAR, TREAT, BAD и SHIFU, однако на момент публикации они не были перемещены или проданы. Злоумышленник также пытался продать токены KNINE на сумму $700,000, но не смог этого сделать, так как K9finance DAO multi-sig внес его адрес в черный список.
В безопасности ли средства и что дальше?
Команда настаивает, что все средства инвесторов в безопасности. Стейкинг и анстейкинг были приостановлены, а все средства переведены и защищены на мультиподписных холодных кошельках. Команда также привлекла ведущие компании по безопасности, такие как PeckShield, Seal911 и Hexens, для дальнейшего расследования инцидента.
Что касается следующих шагов, команда Shiba Inu заявила:
• Обеспечить передачу ключей валидаторов и подтвердить целостность всей цепочки.
• Восстановить средства stake manager после обеспечения безопасности.
• Продолжить координацию с партнерами для заморозки средств, связанных с атакующим.
• Опубликовать полный отчет об инциденте после завершения расследования.
Несмотря на этот инцидент, крупнейший нативный токен проекта резко вырос за последние 24 часа. SHIB прибавил более 9% в стоимости и сейчас находится около $0.0000145, что является самым высоким уровнем примерно за месяц.