柴犬生态Shibarium遭黑客攻击,损失240万美元:事件经过与后续应对
2025-09-17 00:23 loading...
摘要 柴犬社区最近遭遇了最大的挫折之一,黑客从该生态系统的第二层区块链 Shibarium 窃取了数百万美元 。 币圈网报道:
柴犬社区近期遭遇了重大安全事件,其第二层区块链Shibarium遭到黑客攻击,导致价值约240万美元的ETH和SHIB被盗。
据悉,此次攻击发生在9月12日。据早先报道,区块链安全平台PeckShield率先披露了这一事件,引发公众关注。
黑客攻击的具体过程
漏洞发生后,企业家马里奥·纳法尔(Mario Nawfal)详细解释了攻击的过程。他指出,攻击者从ShibaSwap中通过闪电贷获取了价值约100万美元的BONE代币。
根据区块链数据,攻击者利用盗取的资金偿还了闪电贷,同时保留了数百万美元的利润。此外,他们还试图抛售价值约70万美元的KNINE代币,但由于K9 Finance迅速将攻击者的钱包列入黑名单,所有尝试均告失败。
目前,攻击者无法转移或使用KNINE资产。为了追回被盗资金,K9团队已向攻击者提供5 ETH的赏金,以换取归还KNINE代币及相关链上数据。
与此同时,为防止进一步损失,Shibarium团队冻结了质押和取消质押功能,并将权益管理资金转移到更安全的多重签名钱包中。团队还引入了Hexens、Seal911和PeckShield等多家安全公司进行联合调查。
Merkle Root漏洞分析
安全分析师在事件发生后进一步揭露了漏洞的技术细节。Tikkala Security指出,与ShibaSwap相关的多个签名密钥遭到泄露,直接导致了约280万美元的额外损失。
Shibaswap似乎有多个签名者密钥泄露,导致今日损失280万美元@Shibtoken. 攻击者(https://t.co/B9pqiGqIvy)通过提供合法的Merkle叶节点退出请求,从由10个不同地址签名的根节点多次提现。这些“合法”的……
— 蒂卡拉安全 (@TikkalaResearch) 2025年9月12日
报告显示,攻击者通过插入一个看似有效的、由十个地址签名的根节点,滥用了Merkle根节点检查点。一旦该根节点上线,攻击者便可伪装虚假的退出请求为合法请求,从而通过多笔交易窃取更多资金。
Pulse Digital也确认了这一点,并解释称Merkle根实际上成为了ShibaSwap的“万能钥匙”,绕过了根链管理器合约的信任机制。攻击者利用受损版本向系统提供伪造证据,成功窃取资产。
Pulse Digital强调,此类漏洞暴露了项目治理不善和密钥管理薄弱的问题。他们呼吁ShibaSwap公布事件的完整时间线、签名者地址列表,并委托独立审计机构进行全面审查。
柴犬生态系统团队的应对措施
开发者Kaal Dhairya表示,此次攻击是一次精心策划的行为,可能已经酝酿数月。他证实,黑客通过闪电贷购买了超过460万个BONE,获取验证者签名密钥,并通过签署恶意状态提取资产。
相关阅读
-
Hyperliquid生态激增:USDC面临新挑战,稳定币收益模式再生变比特币资讯 2025-09-16 20:17
-
Coinbase 3 亿美元数据泄露事件背后的黑客在以太坊交易中损失近 100 万美元区块链资讯 2025-09-16 17:53
-
柴犬即将损失 0.000013 美元 目前:增长 0%区块链资讯 2025-09-16 16:53
-
Memecoin平台Pump.fun日收入超越Hyperliquid,Solana生态再现活力比特币资讯 2025-09-16 16:20
-
Solana 锁定 15.8 亿美元资金以稳定生态系统并降低波动性区块链资讯 2025-09-16 11:28
-
柴犬社区遭逢危机:SHIB团队全力应对Shibarium桥攻击事件比特币资讯 2025-09-16 08:16
-
Helius Medical股价暴涨141%,Solana生态成投资热点比特币资讯 2025-09-16 06:16
-
Alex Becker 通过 STRSZN 代币发行引发 PumpFun 平台服务器崩溃:事件全解析比特币资讯 2025-09-16 04:15
-
BloFin 为首次复制交易提供 100% 的损失覆盖区块链资讯 2025-09-16 01:53
-
Base网络探索潜在原生代币发布并推动生态系统互操作性名家专栏 2025-09-16 00:26