TL;DR
- W piątek pojawiły się doniesienia, że Shibarium Shiba Inu mogło zostać zhakowane po kilku podejrzanych transakcjach.
- Zespół udostępnił dziś więcej aktualizacji, wskazując, że środki inwestorów są bezpieczne, a także przedstawił, co już zostało zrobione i jakie są kolejne kroki.
Incydent bezpieczeństwa SHIB
Po tym, jak PeckShield zgłosił podejrzaną aktywność w piątek, oficjalny kanał Shiba Inu na X poinformował, że zespół skontaktował się z zewnętrznymi partnerami ds. bezpieczeństwa w celu dokładnego zbadania sprawy. Jedna z pierwszych aktualizacji opublikowanych w sobotę wskazywała, że przeprowadzono zaawansowany atak, który prawdopodobnie był planowany przez miesiące, wykorzystując flash loan do zakupu 4,6 miliona tokenów BONE.
Atakujący uzyskał dostęp do kluczy podpisujących walidatora, zdobył większość mocy walidatora i podpisał złośliwy stan, aby wyprowadzić środki z mostu. Ponieważ tokeny zostały zdelegowane do Validator 1, pozostały zablokowane (ze względu na opóźnienia w unstakingu), co pozwoliło zespołowi je zamrozić.
Nowsza sesja Q&A zespołu, udostępniona przez LUCIE, stwierdziła, że przeniesiono jedynie „niewielką ilość ETH/SHIB”. Według innego wpisu, dokładna kwota to 224,57 ETH (o wartości około 1 miliona dolarów) oraz 92,6 miliarda SHIB (o wartości około 1,33 miliona dolarów).
Inne dotknięte tokeny to LEASH, ROAR, TREAT, BAD i SHIFU, ale do momentu publikacji nie zostały one przeniesione ani sprzedane. Atakujący próbował również sprzedać tokeny KNINE o wartości 700 000 dolarów, ale nie powiodło się to, ponieważ K9finance DAO multi-sig zablokował ich adres.
Czy środki są bezpieczne i co dalej?
Zespół stanowczo zapewnił, że wszystkie środki inwestorów są bezpieczne. Staking i unstaking zostały wstrzymane, a wszystkie środki przeniesiono i zabezpieczono w multi-sig cold storage. Zespół nawiązał również współpracę z czołowymi firmami ds. bezpieczeństwa, takimi jak PeckShield, Seal911 i Hexens, aby dalej badać incydent.
Jeśli chodzi o kolejne kroki, zespół Shiba Inu poinformował:
• Zabezpieczenie transferów kluczy walidatorów i potwierdzenie pełnej integralności łańcucha.
• Przywrócenie środków stake managera po zapewnieniu bezpieczeństwa.
• Kontynuowanie współpracy z partnerami w celu zamrożenia środków powiązanych z atakującym
• Opublikowanie pełnego raportu z incydentu po zakończeniu śledztwa.
Pomimo tego incydentu, największy natywny token projektu gwałtownie wzrósł w ciągu ostatnich 24 godzin. SHIB zyskał ponad 9% wartości i obecnie znajduje się blisko poziomu 0,0000145 USD, co jest najwyższym poziomem od około miesiąca.