Shibarium Ağı 3 Milyon Dolarlık Flaş Kredi İstismarına Uğradı, BONE ve SHIB Fiyatları Yükseldi
Shiba Inu'nun Katman-2 ağı Shibarium, bir saldırganın yaklaşık 3 milyon dolarlık varlığı ele geçirdiği bir flaş kredi istismarı yaşadı ve bu durum BONE ile SHIB tokenlerinin fiyatlarında ani artışlara yol açtı.
Yönetici Özeti
Shiba Inu'nun Katman-2 ölçeklendirme çözümü Shibarium, yaklaşık 3 milyon dolarlık dijital varlığın ele geçirilmesiyle sonuçlanan sofistike bir flaş kredi istismarına maruz kaldı. Doğrulayıcı imza anahtarlarının tehlikeye atılmasını içeren olay, hem BONE hem de SHIB tokenlerinin fiyatlarında ani ve önemli artışlara yol açtı.
Olay Detayları
Bir saldırgan, 4,6 milyon BONE tokenı elde etmek için bir flaş kredi kullandı ve ardından 12 imza anahtarından 10'unu tehlikeye atarak Shibarium ağının doğrulayıcıları üzerinde çoğunluk kontrolü sağladı. Bu, saldırganın ağ üzerinde kötü niyetli bir durumu onaylamasına ve Shibarium köprüsünden varlıkları boşaltmasına olanak tanıdı. Tehlikeye atılan varlıklar arasında 224,57 Ether (ETH) ve yaklaşık 92,6 milyar Shiba Inu (SHIB) tokeni bulunuyordu. Blockchain güvenlik firması PeckShield, şüpheli aktiviteyi işaretleyerek Shiba Inu geliştirme ekibinin acil soruşturmasına yol açtı. Geliştirici Kaal Dhariya, ekibin soruşturmasını doğruladı ve 4,6 milyon BONE tokenını dondurma, staking işlemlerini duraklatma ve stake yönetici fonlarını çoklu imzalı bir donanım cüzdanında güvence altına alma gibi hızlı bir yanıt uyguladı. Ekip, güvenlik firmaları Hexens ve Seal 911 ile işbirliği yapıyor ve yetkililere bildirimde bulundu. Özellikle, Shiba Inu ekibi, saldırganla müzakere etme teklifinde bulundu ve suçlama olmaksızın fonların iadesi karşılığında potansiyel bir ödül önerdi.
Finansal Mekanik
İstismar, Shibaswap'tan 4,6 milyon BONE tokenının ödünç alındığı bir flaş kredi aracılığıyla başlatıldı. Bu tokenlar, doğrulayıcı oy gücünü manipüle etmek için kullanıldı ve saldırganın sahte bir kök durumu onaylamasına izin verdi. Aynı işlemde, saldırgan, köprüden çalınan varlıkları tasfiye ederek flaş krediyi geri ödedi. Boşaltılan 224,57 Ether'in 216 Ether'i flaş krediyi kapatmak için kullanıldı, kalanı kar olarak kaldı. Güvenlik açığı, özellikle depolanan kök Merkle karma değerlerine karşı para çekme işlemlerini doğrulayan Shibaswap rootchain yönetici sözleşmesini istismar etti ve bu da para çekme taleplerinin süresiz manipülasyonuna izin verebilir. İlk boşaltmanın ardından, büyük bir işlem aracılığıyla başka bir 1 milyon doların daha boşaltıldığı bildirildi ve saldırganın cüzdanında şu anda 700.000 doların üzerinde ERC-20 tokenı bulunuyor.
İş Stratejisi ve Piyasa Konumlandırması
Shiba Inu ekibinin yanıtı, topluluk varlıklarının korunmasını vurgulayarak kontrol ve kurtarmaya odaklandı. Tehlikeye atılan tokenları dondurma, stakingi duraklatma ve fonları çoklu imzalı bir donanım cüzdanına taşıma gibi önlemler, daha fazla hasarı azaltmak ve ağ bütünlüğünü geri yüklemek için tasarlandı. Kaal Dhariya, istismarın temel protokoldeki bir hatadan ziyade tehlikeye atılan doğrulayıcı anahtarlarından kaynaklandığını belirtti, bu da dahili bir sistem güvenlik açığından ziyade harici bir ihlale işaret ediyor. Ekibin saldırganla müzakere etme konusundaki alışılmadık teklifi, fonların kurtarılmasına yönelik pragmatik bir yaklaşımı vurguluyor. Bu olay, tek hata noktalarını önlemek için Katman-2 çözümlerinde sağlam güvenlik önlemlerinin ve merkezi olmayan doğrulama mekanizmalarının kritik önemini vurgulamaktadır.
Daha Geniş Piyasa Etkileri
Shibarium istismarı, Web3 ekosistemi genelindeki Katman-2 ölçeklendirme çözümleri ve blockchain köprülerinin güvenlik çerçeveleri üzerindeki incelemeyi artırabilir. Diğer projeleri, doğrulayıcı anahtar yönetimi ve merkeziyetsizleşme stratejilerini gözden geçirmeye teşvik edebilir. Önemli güvenlik ihlaline rağmen, piyasa tepkisi, BONE tokeninin %41,9 artarak 0,235 dolara yükseldiğini, günlük işlem hacminin 10,8 milyon doları aştığını ve SHIB'in %5 artarak 0,00001411 dolara ulaştığını gösterdi. Büyük bir istismarın ardından bu ani fiyat artışı, muhtemelen spekülatif ticaret veya yatırımcıların ekibin hızlı yanıtına olan güveni tarafından yönlendirilen karmaşık piyasa dinamiklerini düşündürüyor. Ancak, ölçeklendirme çözümlerindeki güvenlik açıklarıyla ilgili endişeler devam ederse, bu olay blockchain teknolojisi için daha geniş kurumsal benimseme eğilimlerini yavaşlatabilir.