Mạng Shibarium gặp phải vụ trộm tiền điện tử trị giá hàng triệu đô la
Hệ sinh thái Shiba Inu đã xác nhận vào thứ Tư, ngày 18 tháng 9 năm 2025, rằng mạng Layer-2 của họ, Shibarium, đã chịu một vi phạm an ninh nghiêm trọng, dẫn đến việc đánh cắp hơn 4 triệu đô la tiền điện tử khác nhau. Sự cố, xảy ra vào ngày 12 tháng 9 năm 2025, liên quan đến việc xâm phạm khóa xác thực và đã dẫn đến một cuộc điều tra pháp y cùng với đề nghị thưởng cho kẻ tấn công.
Chi tiết về vụ khai thác
Vụ vi phạm đã khiến tổng cộng 17 tài sản kỹ thuật số khác nhau bị rút khỏi cầu nối Shibarium. Các khoản lỗ chính bao gồm khoảng 1 triệu đô la Ethereum (ETH), 1,3 triệu đô la Shiba Inu (SHIB), 717.000 đô la K9 Finance (KNINE), 680.000 đô la Doge Killer (LEASH) và 260.000 đô la ROAR. Một lượng nhỏ USDC, Tether (USDT) và Shiba Inu Treat (TREAT) cũng bị đánh cắp.
Các cuộc điều tra tiết lộ rằng kẻ tấn công đã thực hiện một giao dịch hoán đổi khoản vay nhanh để mua lại 4,6 triệu token BONE từ ShibaSwap. Các token này sau đó được ủy quyền cho "Ryoshi Validator 1", cấp cho kẻ tấn công hơn hai phần ba quyền bỏ phiếu của các trình xác thực Shibarium. Quyền kiểm soát này cho phép kẻ độc hại ký một trạng thái cho phép rút tiền từ cầu nối. Nhóm Shiba Inu đã xác nhận rằng kẻ tấn công đã cố gắng bán USDC và USDT của họ để lấy ETH. Một nỗ lực thanh lý token KNINE đã bị cản trở sau khi K9 Finance DAO đưa ví của kẻ tấn công vào danh sách đen, mặc dù các tài sản bị đánh cắp khác vẫn nằm dưới sự kiểm soát của kẻ tấn công.
Để đối phó với vụ khai thác, nhóm Shiba Inu đã tạm ngừng hoạt động cầu nối, khởi động một phân tích pháp y toàn diện hợp tác với các công ty bảo mật blockchain như PeckShield, và thu hồi quyền truy cập của người quản lý chuỗi gốc trên cầu nối Proof-of-Stake (PoS). Nhóm cũng đã đề nghị một khoản tiền thưởng 50 ETH, trị giá khoảng 229.400 USD, cho kẻ tấn công. Đề nghị này phụ thuộc vào việc trả lại tất cả các token bị đánh cắp và cung cấp một báo cáo tiết lộ đầy đủ chi tiết phương pháp khai thác và cách thức truy cập trình xác thực đã được lấy.
Phản ứng thị trường và những tác động rộng lớn hơn
Sau khi vụ hack được tiết lộ, token SHIB đã trải qua một đợt sụt giảm ban đầu khoảng 9,3%. Mặc dù đã có sự phục hồi đáng kể trong 24 giờ tiếp theo, sự cố này đã tạo ra sự biến động đáng kể và tâm lý giảm giá trong Ngành công nghiệp tiền điện tử, đặc biệt đối với hệ sinh thái Shiba Inu. Việc mất quỹ người dùng và việc tạm ngừng hoạt động của cầu nối có khả năng làm tổn hại nghiêm trọng đến niềm tin vào mạng Shibarium.
Sự kiện này nhấn mạnh các lỗ hổng hệ thống phổ biến trong các hệ sinh thái blockchain Layer-2 và tài chính phi tập trung (DeFi). Việc sử dụng một khoản vay nhanh để thao túng quản trị và kiểm soát trình xác thực làm nổi bật các vectơ tấn công phức tạp mà cơ sở hạ tầng Web3 phải đối mặt. Sự cố Shibarium góp phần vào một xu hướng rộng lớn hơn, với hơn 500 triệu USD thiệt hại được báo cáo trên các hệ sinh thái Layer-2 kể từ năm 2020. Thách thức liên tục này chỉ ra các vấn đề quan trọng trong bảo mật cầu nối, tính toàn vẹn hợp đồng thông minh và cơ chế đồng thuận trình xác thực, nơi sự phụ thuộc quá mức vào một số lượng khóa hạn chế tạo ra các điểm lỗi đơn lẻ.
"Chúng tôi đã tạm ngừng hoạt động cầu nối, khởi động phân tích pháp y, và có một tổn thất đáng kể về quỹ người dùng trên Shibarium," nhóm Shiba Inu tuyên bố. "Chúng tôi sẽ cải thiện giám sát và cảnh báo và tiếp tục tăng cường các thực hành bảo mật nội bộ."
Nhìn về phía trước
Trọng tâm trước mắt của nhóm Shiba Inu vẫn là điều tra pháp y, thu hồi tài sản bị đánh cắp và triển khai các giao thức bảo mật nâng cao để ngăn chặn các vụ khai thác trong tương lai. Hiệu quả của đề nghị tiền thưởng và sự sẵn lòng hợp tác của kẻ tấn công sẽ được theo dõi chặt chẽ. Sự cố này cũng dự kiến sẽ thu hút sự giám sát chặt chẽ hơn từ các cơ quan quản lý tiền điện tử, có khả năng dẫn đến các lời kêu gọi kiểm toán mạnh mẽ hơn và các tiêu chuẩn quản trị phi tập trung trên các giải pháp Layer-2.
Khả năng tồn tại lâu dài và niềm tin của nhà đầu tư vào mạng Shibarium, và rộng hơn là toàn bộ hệ sinh thái Shiba Inu, sẽ phụ thuộc vào khả năng của nhóm trong việc khôi phục tính toàn vẹn kỹ thuật, bảo vệ các tài sản còn lại và thể hiện một tư thế bảo mật được củng cố. Sự kiện này đóng vai trò là một lời nhắc nhở rõ ràng cho toàn bộ hệ sinh thái Web3 về những thách thức bảo mật dai dẳng và nhu cầu cấp thiết về cảnh giác và đổi mới liên tục trong việc bảo vệ tài sản kỹ thuật số.