安全事件摘要:Shibarium验证者密钥泄露与BONE控制企图
Shibarium追踪系统显示,攻击者利用跨链桥资金获取460万枚BONE代币,在网络安防锁定前短暂获得验证者控制权。事件导致224.57枚ETH和926亿枚SHIB被盗,但验证者持有的BONE仍处于锁定状态无法提取。
12个验证者密钥中有10个遭到入侵,仅K9 Finance和Unification运营的验证者拒绝签署恶意状态。目前质押管理资金已转移至6/9多重签名硬件钱包,取证团队正在处理验证者密钥转移工作。
Shibarium网络遭遇安全漏洞
Shibarium网络正处理一起安全事件,攻击者短暂控制验证者节点并窃取跨链桥资金。安全公司PeckShield率先发出警报后,柴犬币开发团队迅速启动应急响应,正与外部合作伙伴追查攻击路径并重建网络信任。
团队已实施即时保护措施保全剩余资产,承诺调查结束后将发布完整事件报告。
攻击实施细节
据官方账户披露,攻击者利用先前跨链桥漏洞所得资金,在单笔交易中购入460万枚BONE代币,由此获得临时验证者投票权。该交易采用闪电贷模式,最终用窃取的跨链桥资产完成还款。
调查显示,攻击期间12个验证者中有10个签名密钥遭破解。若非通过闪电贷获取BONE代币,攻击者将无法达到批准恶意状态所需的三分之二多数票。
资产损失情况
本次事件涉及跨链桥内224.57枚ETH和926亿枚SHIB被盗。攻击者曾试图抛售价值约70万美元的KNINE代币,但因地址被K9 Finance DAO列入黑名单而未遂。截至报告时,LEASH、ROAR等其他代币未受影响。
安防措施与后续计划
Shibarium已暂停质押/解押功能以保护用户资产,并将质押管理资金从代理合约转移至9选6硬件多重签名钱包。在验证者密钥控制权完全恢复前,该措施可阻断进一步访问。
开发团队正联合多家安全机构开展全面取证调查,计划在恢复运营前完成安全的验证者密钥转移及区块链完整性验证。团队承诺保持透明度,调查结束后将发布包含完整发现与改进方案的报告。