柴犬二层网络遭闪电贷攻击 损失240万美元
连接柴犬区块链Layer2网络与以太坊的Shibarium跨链桥上周五遭遇闪电贷攻击,导致约240万美元加密货币被盗。开发团队随即冻结多项关键功能以加强系统防护。
攻击细节分析
据柴犬开发团队披露,攻击者借入460万枚网络治理代币BONE,临时控制了验证者密钥以执行未授权交易。通过掌握多数验证权,攻击者从跨链桥合约中提取了224.57枚以太坊(价值约67万美元)和926亿枚SHIB代币(价值超150万美元),并将资产转移至外部钱包。
开发团队迅速暂停质押/解押功能,利用内置的解锁延迟机制锁住攻击者借入的BONE代币。攻击者同时获得了价值约70万美元的KNINE代币,但该项目DAO已将其列入黑名单使其无法变现。
行业安全警示
基于闪电贷的治理攻击在DeFi领域日益猖獗——2023年Euler Finance(损失1.97亿美元)和Mango Markets(损失1.14亿美元)均遭遇类似攻击。
应急响应措施
首席开发者Kaal Dhairya在社交平台称此次为"精心策划数月的高级攻击"。团队已联系执法部门,同时表示若攻击者归还资金可协商赏金。目前已聘请Hexens、Seal 911和PeckShield三家安全公司参与调查,其中PeckShield曾主导2021年Poly Network6亿美元黑客案的追踪工作。
受事件影响,Shibarium生态代币剧烈波动:BONE在攻击后一小时内暴涨78%,SHIB过去24小时上涨4.5%。据CoinGecko数据,SHIB市值仍维持在100亿美元上方,稳居加密货币前二十位。
系统架构反思
2023年推出的Shibarium本意为SHIB持有者降低以太坊Gas费,迄今已处理超1.1亿笔交易。但此次事件暴露出基于治理代币的安全模型缺陷——闪电贷可短暂集中验证权力。开发团队表示正在轮换验证者密钥并强化安全协议,原定的ShibaSwap V2集成等升级计划将因此延期。