Pada September 2025, ekosistem Shibarium mengalami serangan besar melalui kerentanan kontrak jembatan. Penyerang menggunakan strategi pinjaman kilat yang kompleks, dipadukan dengan kunci pribadi validator yang diretas (dari 12 validator, 10 di antaranya jatuh ke tangan penyerang), dan secara paksa menarik aset sebesar 2,4 juta hingga 4,1 juta dolar AS dari kontrak jembatan tersebut. Ini bukan sekadar kerentanan kode biasa—peretas sementara meminjam sekitar 4,6 juta $BONE token untuk mengendalikan mayoritas hak suara, memalsukan status validasi yang jahat, lalu mentransfer semua aset tersebut sekaligus.
Seberapa besar skala aset yang dicuri? Berdasarkan data dari tim resmi SHIB, PeckShield, dan pelacakan on-chain: 224,57 ETH hilang seketika, 9,26 miliar token $SHIB menghilang, 71,7 ribu dolar AS dalam $KNINE (K9 Finance), 68 hingga 64,5 ribu dolar AS dalam $LEASH, 26 hingga 28,4 ribu dolar AS dalam $ROAR, ditambah dengan 17 token lain seperti $TREAT, $USDC, $USDT, $DAI, $WBTC, $BAD (Bad Idea AI), $SHIFU, $FUND/xFUND, semuanya turut menjadi korban. Di antaranya, $KNINE yang dibekukan dan masuk daftar hitam oleh K9 DAO, sehingga peretas sama sekali tidak bisa menjualnya, menciptakan situasi ironi "terjebak".
Tim pernah menawarkan bounty (awal 50 ETH, kemudian dikurangi) agar peretas mengembalikan aset, tetapi mereka sama sekali tidak mau. Pertanyaannya, bagaimana menyelesaikannya? Komunitas pun menunjukkan kreativitas tinggi. Kerangka "Shib Owes You" (SOU) muncul—NFT SOU di Ethereum sebagai bukti utang di chain, menunjukkan jumlah utang secara spesifik kepada korban. Kemudian, melalui penggalangan dana komunitas (donasi, pembagian biaya transaksi), dana dikumpulkan untuk melakukan pembayaran ganti rugi. Lebih menarik lagi, WoofSwap meluncurkan token $SOU di Binance Smart Chain, yang merupakan gabungan meme komunitas dan alat praktis, menghasilkan uang nyata dari pajak transaksi, yang digunakan untuk langsung mengkompensasi korban, mendukung pembangun Shibarium, pendanaan ekosistem, dan rencana pemulihan. Meskipun bukan bagian dari sistem NFT resmi, posisinya jelas—mengubah bencana menjadi kekuatan pengikat komunitas, dan akan segera terintegrasi dengan Chainlink CCIP untuk cross-chain bridging ke Ethereum, mewujudkan kolaborasi mendalam antara token dan NFT. Strategi ini, benar-benar nekat.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
11 Suka
Hadiah
11
8
Posting ulang
Bagikan
Komentar
0/400
CrossChainMessenger
· 19jam yang lalu
Aduh, kombinasi serangan pinjaman kilat + kunci pribadi terlalu kejam... 92,6 miliar SHIB hilang begitu saja?
Kisah hacker yang terjebak oleh KNINE benar-benar luar biasa, pantas saja.
Komunitas menggunakan trik SOU untuk operasi terbalik, saya harus bilang memang agak menarik, menjadikan kompensasi sebagai pembangunan ekosistem? Logika ini agak liar
Lihat AsliBalas0
DataBartender
· 01-14 03:31
Bro, sistem SOU itu benar-benar keren, membalikkan kejadian peretasan menjadi pengikat komunitas... Betapa jernihnya pikiran itu.
Lihat AsliBalas0
BlockchainArchaeologist
· 01-13 12:10
Hmm... Operasi kali ini benar-benar brilian, peretas terjebak di KNINE dan pantas mendapatkan itu haha
Lihat AsliBalas0
MoneyBurner
· 01-13 02:48
闪电贷+私钥沦陷,这组合拳真绝啊...92.6亿SHIB就这么没了?我的天,还好我没重仓。
---
SOU框架这波操作绝了,把赔付变成了社区共识,反而还能炒起来?这才是真正的反脆弱啊。
---
224.57个ETH没了,但黑客反而在KNINE上被套死...讽刺他妈开门讽刺家,活该。
---
Ini adalah mengapa saya tidak pernah menaruh seluruh kekayaan saya di satu rantai, pelajaran dari Shibarium ini cukup dalam.
---
WoofSwap langsung menggunakan pajak beli/jual sebagai kompensasi, ide ini... ada sesuatu nih, tunggu saja berapa banyak yang bisa diselamatkan.
---
10 validator diserang? Bro, ini bukan hanya masalah kode, seluruh arsitektur keamanan harus ditinjau ulang.
---
Pinjaman sementara 4,6 juta BONE cukup untuk mengontrol suara, desain likuiditas ini bermasalah, lain kali siapa saja bisa menyalin.
---
Coba bangun posisi di SOU? Bagaimanapun ini sudah menjadi konsensus komunitas, langkah selanjutnya tergantung pada kemajuan kompensasi.
Lihat AsliBalas0
GweiWatcher
· 01-13 02:44
Luar biasa, peretas terjebak oleh KNINE hahaha, sendiri yang membuat masalah... Sou ini benar-benar menarik, komunitas dengan keras kepala mengubah bencana menjadi kekompakan.
Pada September 2025, ekosistem Shibarium mengalami serangan besar melalui kerentanan kontrak jembatan. Penyerang menggunakan strategi pinjaman kilat yang kompleks, dipadukan dengan kunci pribadi validator yang diretas (dari 12 validator, 10 di antaranya jatuh ke tangan penyerang), dan secara paksa menarik aset sebesar 2,4 juta hingga 4,1 juta dolar AS dari kontrak jembatan tersebut. Ini bukan sekadar kerentanan kode biasa—peretas sementara meminjam sekitar 4,6 juta $BONE token untuk mengendalikan mayoritas hak suara, memalsukan status validasi yang jahat, lalu mentransfer semua aset tersebut sekaligus.
Seberapa besar skala aset yang dicuri? Berdasarkan data dari tim resmi SHIB, PeckShield, dan pelacakan on-chain: 224,57 ETH hilang seketika, 9,26 miliar token $SHIB menghilang, 71,7 ribu dolar AS dalam $KNINE (K9 Finance), 68 hingga 64,5 ribu dolar AS dalam $LEASH, 26 hingga 28,4 ribu dolar AS dalam $ROAR, ditambah dengan 17 token lain seperti $TREAT, $USDC, $USDT, $DAI, $WBTC, $BAD (Bad Idea AI), $SHIFU, $FUND/xFUND, semuanya turut menjadi korban. Di antaranya, $KNINE yang dibekukan dan masuk daftar hitam oleh K9 DAO, sehingga peretas sama sekali tidak bisa menjualnya, menciptakan situasi ironi "terjebak".
Tim pernah menawarkan bounty (awal 50 ETH, kemudian dikurangi) agar peretas mengembalikan aset, tetapi mereka sama sekali tidak mau. Pertanyaannya, bagaimana menyelesaikannya? Komunitas pun menunjukkan kreativitas tinggi. Kerangka "Shib Owes You" (SOU) muncul—NFT SOU di Ethereum sebagai bukti utang di chain, menunjukkan jumlah utang secara spesifik kepada korban. Kemudian, melalui penggalangan dana komunitas (donasi, pembagian biaya transaksi), dana dikumpulkan untuk melakukan pembayaran ganti rugi. Lebih menarik lagi, WoofSwap meluncurkan token $SOU di Binance Smart Chain, yang merupakan gabungan meme komunitas dan alat praktis, menghasilkan uang nyata dari pajak transaksi, yang digunakan untuk langsung mengkompensasi korban, mendukung pembangun Shibarium, pendanaan ekosistem, dan rencana pemulihan. Meskipun bukan bagian dari sistem NFT resmi, posisinya jelas—mengubah bencana menjadi kekuatan pengikat komunitas, dan akan segera terintegrasi dengan Chainlink CCIP untuk cross-chain bridging ke Ethereum, mewujudkan kolaborasi mendalam antara token dan NFT. Strategi ini, benar-benar nekat.