Shibarium, mạng Layer-2 của Shiba Inu, đã trải qua một cuộc tấn công cho vay nhanh trong đó kẻ tấn công đã rút khoảng 3 triệu đô la tài sản, dẫn đến giá BONE và SHIB tăng ngay lập tức.

Tóm tắt điều hành

Shibarium, giải pháp mở rộng quy mô Layer-2 của Shiba Inu, đã phải chịu một cuộc tấn công cho vay nhanh phức tạp, dẫn đến việc rút khoảng 3 triệu đô la tài sản kỹ thuật số. Vụ việc, liên quan đến việc xâm phạm các khóa ký của người xác thực, đã dẫn đến việc giá của cả hai token BONESHIB tăng vọt ngay lập tức và đáng kể.

Chi tiết sự kiện

Một kẻ tấn công đã sử dụng một khoản vay nhanh để mua 4,6 triệu token BONE, sau đó giành quyền kiểm soát đa số các trình xác thực mạng Shibarium bằng cách xâm phạm 10 trong số 12 khóa ký. Điều này cho phép kẻ tấn công phê duyệt một trạng thái độc hại trên mạng và rút tài sản từ cầu nối Shibarium. Các tài sản bị xâm phạm bao gồm 224,57 Ether (ETH) và khoảng 92,6 tỷ token Shiba Inu (SHIB). Công ty bảo mật blockchain PeckShield đã gắn cờ hoạt động đáng ngờ, dẫn đến một cuộc điều tra ngay lập tức của nhóm phát triển Shiba Inu. Nhà phát triển Kaal Dhariya đã xác nhận cuộc điều tra của nhóm và thực hiện phản ứng nhanh chóng, bao gồm đóng băng 4,6 triệu token BONE, tạm dừng các hoạt động đặt cược và bảo mật quỹ quản lý đặt cược trong một ví cứng đa chữ ký. Nhóm đang hợp tác với các công ty bảo mật HexensSeal 911 và đã thông báo cho các cơ quan chức năng. Đáng chú ý, nhóm Shiba Inu đã đề nghị đàm phán với kẻ tấn công, bao gồm một khoản tiền thưởng tiềm năng để trả lại tiền mà không bị truy tố.

Cơ chế tài chính

Cuộc tấn công được khởi xướng thông qua một khoản vay nhanh từ Shibaswap, nơi 4,6 triệu token BONE đã được vay. Các token này được tận dụng để thao túng quyền bỏ phiếu của người xác thực, cho phép kẻ tấn công phê duyệt một trạng thái gốc gian lận. Trong cùng một giao dịch, kẻ tấn công đã trả lại khoản vay nhanh bằng cách thanh lý các tài sản bị đánh cắp từ cầu nối. Trong số 224,57 Ether bị rút, 216 Ether đã được sử dụng để thanh toán khoản vay nhanh, phần còn lại là lợi nhuận. Lỗ hổng đặc biệt đã khai thác hợp đồng quản lý chuỗi gốc Shibaswap, hợp đồng này xác minh việc rút tiền dựa trên các hàm băm gốc Merkle được lưu trữ, có khả năng cho phép thao túng vô thời hạn các yêu cầu rút tiền. Sau lần rút tiền ban đầu, 1 triệu đô la khác đã được báo cáo là bị rút thông qua một giao dịch lớn, với ví của kẻ tấn công hiện đang nắm giữ hơn 700.000 đô la token ERC-20.

Chiến lược kinh doanh & Định vị thị trường

Phản ứng của nhóm Shiba Inu tập trung vào việc ngăn chặn và phục hồi, nhấn mạnh việc bảo vệ tài sản cộng đồng. Các biện pháp như đóng băng token bị xâm phạm, tạm dừng đặt cược và chuyển tiền sang ví cứng đa chữ ký được thiết kế để giảm thiểu thiệt hại thêm và khôi phục tính toàn vẹn của mạng. Kaal Dhariya tuyên bố rằng cuộc tấn công bắt nguồn từ các khóa xác thực bị xâm phạm chứ không phải là lỗi trong giao thức cơ bản, cho thấy một vi phạm bên ngoài chứ không phải là một lỗ hổng hệ thống nội bộ. Đề nghị bất thường của nhóm để đàm phán với kẻ tấn công làm nổi bật một cách tiếp cận thực dụng để thu hồi quỹ. Sự cố này nhấn mạnh tầm quan trọngMức độ nghiêm trọng của các biện pháp bảo mật mạnh mẽ và các cơ chế xác thực phi tập trung trong các giải pháp Layer-2 để ngăn chặn các điểm lỗi duy nhất.

Hàm ý thị trường rộng lớn hơn

Cuộc tấn công Shibarium có khả năng làm tăng sự giám sát đối với các khuôn khổ bảo mật của các giải pháp mở rộng quy mô Layer-2 và cầu nối blockchain trong toàn bộ hệ sinh thái Web3. Nó có thể thúc đẩy các dự án khác xem xét quản lý khóa xác thực và chiến lược phi tập trung của họ. Mặc dù có vi phạm bảo mật đáng kể, phản ứng thị trường cho thấy token BONE tăng 41,9% lên 0,235 đô la, với khối lượng giao dịch hàng ngày vượt quá 10,8 triệu đô la, và SHIB tăng 5% lên 0,00001411 đô la. Sự tăng giá ngay lập tức này, sau một cuộc tấn công lớn, cho thấy động lực thị trường phức tạp, có thể được thúc đẩy bởi giao dịch đầu cơ hoặc niềm tin của nhà đầu tư vào phản ứng nhanh chóng của nhóm. Tuy nhiên, sự cố này có thể làm giảm xu hướng chấp nhận của các doanh nghiệp đối với công nghệ blockchain nếu những lo ngại về lỗ hổng bảo mật trong các giải pháp mở rộng quy mô vẫn tồn tại.