Your bank is using your money. You’re getting the scraps.WATCH FREE

PeckShield сообщает о странной активности, связанной с токеном Shib

В этом посте:

  • Компания PeckShield выявила подозрительную активность Shibarium, которая привела к взлому на сумму 2,8 млн долларов США из-за скомпрометированных ключей валидаторов на Shibaswap.
  • Злоумышленник использовал мгновенный заем в размере 4,6 млн BONE, чтобы получить контрольный пакет валидаторов, выкачав ETH и SHIB из моста.
  • Разработчики Shiba Inu подтвердили проведение расследования, в то время как критики указали на недостатки в управлении и поставили под сомнение децентрализацию Shibarium.

компания PeckShield, специализирующаяся на безопасности блокчейна, обнаружила подозрительную активность в Shibarium. Специалисты по безопасности выявили утечку ключей валидаторов на ShibShibShib ShibShibShibShib ShibShib вывода токенов

Команда Shiba Inu опубликовала сообщение на X около 21:00 UTC, заявив, что «ей известно об активности, отмеченной PeckShield», и что она связалась как с внутренними разработчиками, так и с внешними партнерами по безопасности для расследования уязвимости.

«В настоящее время мы работаем над установлением первопричины и обеспечением принятия всех возможных мер по ее устранению. Подробный отчет с выводами и дальнейшими шагами будет опубликован после завершения расследования», — написала команда Shiba Inu.

10 из 12 валидаторов SHIB одобрили вредоносные транзакции

Аудиторская компания Tikkala Security, специализирующаяся на Web2 и Web3, подтвердила, что злоумышленник взломал систему токенов Shiba Inu, отправив действительные запросы на выход из узлов Merkle, подписанные несколькими валидаторами. Адрес кошелька злоумышленника позволил в нескольких случаях вывести средства, обойдя средства защиты, предназначенные для обеспечения безопасности корневого менеджера цепочки.

Согласно данным Etherscan, на этом адресе сейчас хранится токенов ERC-20 на сумму более 700 000 долларов.

«По всей видимости, в результате взлома были скомпрометированы 10 из 12 ключей подписи валидаторов Shib, что позволило утвердить вредоносное корневое состояние», — пояснил Тиккала, предоставив изображения произошедшего. Только валидаторы, управляемые K9 Finance и UnificationUND, подтвердили, что отказались от подписания вредоносной транзакции.

См. также:  Аналитики оптимистично оценивают серверные решения Supermicro для искусственного интеллекта

Атака началась с взломанной контрольной точки, куда был внедрен, казалось бы, легитимный корневой элемент Меркла. Данные блокчейна от Etherscan показывают, что после добавления вредоносного корневого элемента злоумышленник похитил еще 1 миллион долларов посредством последующей крупной транзакции. 

Следователи также выяснили, что злоумышленник использовал мгновенный заем от Shibaswap для получения 4,6 миллионов токенов BONE. Первоначально некоторые восприняли это как крупную покупку на 1 миллион BONE, но на самом деле это было частью эксплойта. После временного получения токенов злоумышленник получил большинство голосов валидаторов Shibarium, что позволило им одобрить вредоносное состояние в сети.

В рамках той же транзакции злоумышленник погасил мгновенный кредит, продав активы, полученные с моста. ShibShibShib ShibShibShibShib ShibShiba Inu. Из этой суммы 216 эфира было использовано для погашения мгновенного кредита, а остаток остался в качестве прибыли.

tracс менеджером корневого блокчейна Shib, который проверяет вывод средств на соответствие сохраненным корневым хешам Меркла, дает злоумышленнику возможностьdefiманипулировать запросами на вывод средств, и потери могут продолжиться, если команда Shibне примет меры в ближайшее время.

См. также:  HashKey представляет инновационный сервис управления активами

Все вопросы указывали на проблемы управления

Скептики X утверждают, что Shiba Inu имеет «ложную децентрализацию», поскольку другие протоколы сталкивались с теми же проблемами доминирования валидаторов, не теряя при этом средств.

«Разработчики Qom столкнулись с этой проблемой и в QL1. Кто-то пытался саботировать сеть, контролируя 60% валидаторов. Но разработчики QL1 быстро устранили злоумышленника. Разработчики Shiba Inu и Shibarium не смогли сделать то же самое», — предположил один из критиков.

Несмотря на нарушение безопасности, на момент публикации этого материала токен Shiba Inu торговался по цене $0,00001416, подорожав на 0,50% за последний час и на 5,25% за последние 24 часа.

Рыночная капитализация токена выросла на 5,24%, достигнув 8,26 миллиарда долларов. Согласно Cryptopolitanанализу Shiba Inu предстоит критическое испытание на уровне 200-дневной экспоненциальной скользящей средней в $0,0000138. Решительный прорыв может подтолкнуть цены к диапазону $0,000020–0,000024, в то время как неудача на этом уровне означает дальнейшую консолидацию и отрицательное падение цен.

Не просто читайте новости о криптовалютах. Разберитесь в них. Подпишитесь на нашу рассылку. Это бесплатно.

Поделиться ссылкой:

Предупреждение. Предоставленная информация не является торговой рекомендацией. Cryptopolitanнастоятельно не несет ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мыtrondentdentdentdentdentdentdentdent и/или проконсультироваться с квалифицированным специалистом, прежде чем принимать какие-либо инвестиционные решения.

Самые читаемые

Загрузка самых читаемых статей...

Будьте в курсе новостей криптовалютного рынка, получайте ежедневные обновления на свою электронную почту

Выбор редактора

Загрузка статей, выбранных редактором...

- Криптовалютная рассылка, которая поможет вам быть в курсе событий -

Рынки быстро меняются.

Мы двигаемся быстрее.

Подпишитесь на Cryptopolitan Daily и получайте своевременные, точные и актуальные аналитические материалы о криптовалютах прямо на свою электронную почту.

Присоединяйтесь прямо сейчас и
ничего не пропустите.

Заходите. Получайте достоверную информацию.
Опережайте события.

Подпишитесь на CryptoPolitan