Le réseau Shibarium subit un vol de cryptomonnaies de plusieurs millions de dollars
L'écosystème Shiba Inu a confirmé le mercredi 18 septembre 2025 que son réseau de couche 2, Shibarium, avait été victime d'une importante violation de sécurité, entraînant le vol de plus de 4 millions de dollars en diverses cryptomonnaies. L'incident, survenu le 12 septembre 2025, a impliqué la compromission de clés de validateurs et a conduit à une enquête forensique et à une offre de prime à l'attaquant.
Détails de l'exploit
La violation a vu un total de 17 actifs numériques différents être drainés du pont Shibarium. Les principales pertes comprenaient environ 1 million de dollars en Ethereum (ETH), 1,3 million de dollars en Shiba Inu (SHIB), 717 000 dollars en K9 Finance (KNINE), 680 000 dollars en Doge Killer (LEASH) et 260 000 dollars en ROAR. De plus petites quantités de USDC, de Tether (USDT) et de Shiba Inu Treat (TREAT) ont également été dérobées.
Les enquêtes ont révélé que l'attaquant a exécuté un swap de prêt flash pour acquérir 4,6 millions de jetons BONE auprès de ShibaSwap. Ces jetons ont ensuite été délégués à "Ryoshi Validator 1", conférant à l'attaquant une majorité de plus des deux tiers des droits de vote parmi les validateurs Shibarium. Ce contrôle a permis à l'acteur malveillant de signer un état qui a permis le drainage des fonds du pont. L'équipe Shiba Inu a confirmé que l'attaquant a réussi à vendre ses USDC et USDT contre de l'ETH. Une tentative de liquider les jetons KNINE a été déjouée après que K9 Finance DAO ait mis sur liste noire le portefeuille de l'attaquant, bien que d'autres actifs volés restent sous le contrôle de l'attaquant.
En réponse à l'exploit, l'équipe Shiba Inu a suspendu les opérations du pont, lancé une analyse forensique complète en collaboration avec des sociétés de sécurité blockchain comme PeckShield, et révoqué l'accès du gestionnaire de chaîne racine sur le pont Proof-of-Stake (PoS). L'équipe a également offert une prime de 50 ETH, évaluée à environ 229 400 dollars, à l'attaquant. Cette offre est conditionnée au retour de tous les jetons volés et à la fourniture d'un rapport de divulgation complet détaillant la méthode d'exploit et la manière dont l'accès aux validateurs a été obtenu.
Réaction du marché et implications plus larges
Suite à la divulgation du piratage, le jeton SHIB a connu une baisse initiale d'environ 9,3%. Bien qu'une certaine reprise ait été observée au cours des 24 heures suivantes, l'incident a introduit une volatilité significative et un sentiment baissier au sein du Secteur des cryptomonnaies, en particulier pour l'écosystème Shiba Inu. La perte de fonds des utilisateurs et la suspension opérationnelle du pont sont susceptibles de nuire gravement à la confiance dans le réseau Shibarium.
Cet événement souligne les vulnérabilités systémiques prévalentes dans les écosystèmes blockchain de couche 2 et la finance décentralisée (DeFi). L'utilisation d'un prêt flash pour manipuler la gouvernance et le contrôle des validateurs met en évidence les vecteurs d'attaque sophistiqués auxquels est confrontée l'infrastructure Web3. L'incident de Shibarium contribue à une tendance plus large, avec plus de 500 millions de dollars de pertes signalées à travers les écosystèmes de couche 2 depuis 2020. Ce défi persistant pointe vers des problèmes critiques en matière de sécurité des ponts, d'intégrité des contrats intelligents et de mécanismes de consensus des validateurs, où une dépendance excessive à un nombre limité de clés crée des points de défaillance uniques.
« Nous avons suspendu les opérations du pont, lancé une analyse forensique, et il y a une perte significative de fonds d'utilisateurs sur Shibarium », a déclaré l'équipe Shiba Inu. « Nous allons améliorer la surveillance et les alertes et continuer à renforcer les pratiques de sécurité internes. »
Perspectives d'avenir
L'objectif immédiat de l'équipe Shiba Inu reste l'enquête forensique, la récupération des actifs volés et la mise en œuvre de protocoles de sécurité renforcés pour prévenir de futurs exploits. L'efficacité de l'offre de prime et la volonté de l'attaquant de coopérer seront étroitement surveillées. L'incident devrait également attirer un examen plus approfondi de la part des régulateurs de cryptomonnaies, pouvant potentiellement entraîner des appels à des audits plus robustes et à des normes de gouvernance décentralisée à travers les solutions de couche 2.
La viabilité à long terme et la confiance des investisseurs dans le réseau Shibarium, et par extension l'écosystème Shiba Inu plus large, dépendront de la capacité de l'équipe à restaurer l'intégrité technique, à sécuriser les actifs restants et à démontrer une posture de sécurité fortifiée. Cet événement sert de rappel brutal à l'ensemble de l'écosystème Web3 des défis de sécurité persistants et du besoin critique de vigilance continue et d'innovation dans la protection des actifs numériques.