Bitget App
Trading Inteligente
Comprar criptoMercadosTradingFuturosEarnWeb3CentroMás
Trading
Spot
Compra y vende cripto con facilidad
Margen
Aumenta tu capital y maximiza tus fondos
Onchain
Aprovechar el mundo on-chain sin esfuerzo
Convert y trade en bloque
Convierte cripto con un solo clic y sin comisiones
Explorar
Launchhub
Obtén ventajas desde el principio y empieza a ganar
Copiar
Copia al trader elite con un solo clic
Bots
Bot de trading con IA sencillo, rápido y confiable
Trading
Futuros USDT-M
Tradea futuros liquidados en USDT
Futuros USDC-M
Futuros liquidados en USDC
Futuros Coin-M
Tradea futuros liquidados en cripto
Explorar
Guía de Futuros
Un recorrido de principiante a experto en el trading de futuros
Promociones de futuros
Gana grandes recompensas
Resumen
Una variedad de productos para incrementar tus activos
Simple Earn
Deposita y retira en cualquier momento para obtener retornos flexibles sin riesgo
On-chain Earn
Obtén ganancias diarias sin arriesgar tu capital
Earn estructurado
Innovación financiera sólida para sortear las oscilaciones del mercado
VIP y Gestión Patrimonial
Aumenta tu patrimonio con nuestro equipo de primer
Préstamos
Préstamos flexibles con alta seguridad de fondos
Ataque al puente de Shibarium detenido, fondos trasladados a una billetera multi-firma

Ataque al puente de Shibarium detenido, fondos trasladados a una billetera multi-firma

CryptotaleCryptotale2025/09/13 16:32
Mostrar el original
Por:Mercy
Ataque al puente de Shibarium detenido, fondos trasladados a una billetera multi-firma image 0
  • Un hacker utilizó un flash loan para obtener claves de validador y apuntar a 4,6 millones de BONE en Shibarium Bridge.
  • Los tokens permanecieron bloqueados debido a retrasos en el unstaking, lo que permitió una congelación y respuesta rápida.
  • El equipo detuvo el staking y movió los fondos a billeteras multi-sig mientras se abren negociaciones.

El bridge de Shibarium fue víctima de un ataque coordinado después de que un hacker explotara un flash loan para adquirir 4,6 millones de tokens BONE. Según el desarrollador Kaal Dhairya, el atacante obtuvo las claves de firma de validador e intentó drenar los activos del bridge. Sin embargo, la explotación fue interrumpida y los tokens congelados permanecen bloqueados debido a las restricciones de unstaking.

Ataque al puente de Shibarium detenido, fondos trasladados a una billetera multi-firma image 1 Actualización de Seguridad de Shibarium Bridge Ataque al puente de Shibarium detenido, fondos trasladados a una billetera multi-firma image 2

Hoy más temprano, se llevó a cabo un ataque sofisticado (probablemente planeado durante meses) utilizando un flash loan para comprar 4,6 millones de BONE. El atacante obtuvo acceso a las claves de firma de validador, logró el control mayoritario de los validadores y firmó un estado malicioso…

— Kaal (@kaaldhairya) 13 de septiembre de 2025

La explotación bloquea los retiros de BONE

Dhairya describió la brecha como “sofisticada”, sugiriendo que había sido planeada meses antes. El atacante utilizó un flash loan para comprar millones de BONE antes de acceder a las claves de validador. Este acceso le otorgó el control mayoritario de los validadores, permitiéndole firmar un estado malicioso e intentar mover activos fuera del bridge.

Sin embargo, los BONE robados ya estaban delegados al Validador 1. Debido a los retrasos del protocolo en el unstaking, los tokens no pudieron ser retirados. Este retraso le dio tiempo al equipo de desarrollo para responder, tras lo cual congelaron los fondos comprometidos y detuvieron las operaciones de staking para evitar más riesgos.

Shibarium Bridge, que conecta Ethereum y Shibarium, es fundamental para habilitar transferencias de tokens en el marketplace. Soporta SHIB, BONE, LEASH y otros activos, reduciendo las comisiones y acelerando las transacciones para usos en DeFi y gaming.

Medidas de emergencia para asegurar los activos de los validadores

Tras la brecha, el equipo implementó contramedidas inmediatas. El staking y el unstaking fueron pausados, y los fondos gestionados por el stake manager se trasladaron a una billetera de hardware. La billetera de hardware está asegurada bajo un esquema multi-sig 6-de-9, que Dhairya confirmó es una salvaguarda temporal hasta que se verifique la integridad del control de los validadores.

Las medidas, compartidas públicamente en X por Dhairya, buscan garantizar la seguridad de los validadores mientras continúan las investigaciones. Según él, el enfoque principal es “proteger la red y los activos de la comunidad”. El equipo declaró que, una vez completadas las transferencias seguras de claves, los fondos del stake manager serán restaurados.

Además, los desarrolladores aclararon que aún no se ha confirmado el origen de la brecha. Están investigando si la vulnerabilidad provino de un servidor o de una máquina de desarrollador. Las firmas de seguridad Hexens, Seal 911 y PeckShield han sido contratadas para ayudar en la investigación.

Relacionado: Ballenas, Wedges y Shiba Inu: ¿Puede la actualización de Shibarium impulsar un aumento del 30%?

Investigaciones, negociaciones y preocupaciones de seguridad

Las autoridades han sido notificadas, marcando el incidente como parte de una investigación más amplia sobre la seguridad de las claves de los validadores. Cabe destacar que el equipo de Shiba Inu anunció que están abiertos a negociar con el atacante y confirmaron que no presentarían cargos si los fondos son devueltos, además de ofrecer una recompensa.

El intento de robo se produce poco después de que PeckShield señalara una actividad sospechosa en el bridge, alertando a los desarrolladores para que actuaran rápidamente. Dhairya reconoció la importancia de estas alertas para permitir la congelación oportuna de los 4,6 millones de tokens BONE.

Más allá de este incidente, el ecosistema de Shiba Inu también ha advertido sobre intentos de phishing en Discord. Estafadores explotaron recientemente enlaces caducados para atraer usuarios a servidores falsos donde la “verificación” de billeteras drenaba los saldos. Las advertencias muestran los desafíos de seguridad más amplios del ecosistema, incluso mientras continúan las actualizaciones técnicas.

Una de esas actualizaciones es la próxima migración de LEASH V2, que utilizará un modelo de swap de ratio fijo. Además, ShibaSwap introdujo recientemente mejoras en la gestión de liquidez y una interfaz rediseñada para soportar el trading multichain. Estas actualizaciones indican la continua expansión de Shibarium a pesar de la brecha de seguridad.

La publicación Shibarium Bridge Attack Halted, Funds Moved to Multi-Sig Wallet apareció primero en Cryptotale.

0

Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.

PoolX: Haz staking y gana nuevos tokens.
APR de hasta 12%. Gana más airdrop bloqueando más.
¡Bloquea ahora!

También te puede gustar

El puente de Shibarium sufre un ataque de préstamo flash 'sofisticado', con un drenaje de 2.4 millones de dólares

El puente de Shibarium, que conecta la red de Capa 2 con Ethereum, fue hackeado el viernes en un ataque de préstamo relámpago "sofisticado" que drenó 2.4 millones de dólares. Los desarrolladores de Shiba Inu pausaron el staking, el retiro de staking y los flujos relacionados mientras rotan y aseguran las claves de los validadores. Los 4.6 millones de tokens BONE que el atacante usó para obtener temporalmente el poder de validador han sido bloqueados. El precio de BONE se disparó y luego se desplomó tras el ataque.

The Block2025/09/14 00:02
El puente de Shibarium sufre un ataque de préstamo flash 'sofisticado', con un drenaje de 2.4 millones de dólares

Ethereum Foundation establece una hoja de ruta de privacidad de extremo a extremo, con escrituras, lecturas y pruebas privadas

El equipo “Privacy & Scaling Explorations” de la Ethereum Foundation cambió su nombre a “Privacy Stewards of Ethereum” y publicó una hoja de ruta que describe el progreso actual hacia la construcción de una privacidad integral de extremo a extremo en la blockchain. La hoja de ruta se centra en tres áreas principales: escrituras privadas, lecturas privadas y pruebas privadas, con el objetivo de hacer que las acciones privadas onchain en Ethereum sean omnipresentes, accesibles y compatibles con las regulaciones.

The Block2025/09/14 00:02
Ethereum Foundation establece una hoja de ruta de privacidad de extremo a extremo, con escrituras, lecturas y pruebas privadas

PancakeSwap agrega predicciones de precios gamificadas de Bitcoin y Ethereum en BNB Chain

PancakeSwap ha ampliado su mercado de predicciones en BNB Chain, permitiendo ahora a los usuarios apostar sobre los movimientos de precio de Bitcoin y Ethereum en rondas rápidas de 5 minutos.

Coinspeaker2025/09/13 23:47