2025年9月、Shibariumエコシステムは激しいブリッジコントラクトの脆弱性悪用に見舞われました。攻撃者は複雑なフラッシュローン戦略を駆使し、侵入されたバリデーターの秘密鍵(12人中10人が侵害)と連携して、ブリッジコントラクトから240万ドルから410万ドル相当の資産を強奪しました。これは単なるコードの脆弱性ではありません——ハッカーは一時的に約460万$BONEトークンを借り入れ、多数の投票権を掌握し、悪意のある状態検証を偽造し、その後一気に資産を移動させました。



盗まれた資産の規模はどれほど異常か?公式のSHIBチーム、PeckShield、オンチェーン追跡のデータによると:224.57ETHが一掃され、92.6億枚の$SHIBが消失し、71.7万ドル相当の$KNINE(K9 Finance)、68万から64.5万ドルの$LEASH、26万から28.4万ドルの$ROAR、さらに$TREAT、$USDC、$USDT、$DAI、$WBTC、$BAD(Bad Idea AI)、$SHIFU、$FUND/xFUNDなど17種類のトークンが被害に遭いました。その中で、KNINEはK9 DAOによる凍結とブラックリスト制限のため、ハッカーは売ることができず、皮肉な「ハマり」状態となっています。

チームは賞金(初期50ETH、その後縮小)を出し、ハッカーに資産の返還を促そうとしましたが、相手は絶対に応じませんでした。問題はどう解決するか?コミュニティの創意工夫が光ります。「Shib Owes You」(SOU)フレームワークが登場——イーサリアム上のSOU NFTを链上の借金証明書として、被害者に具体的な借金額を証明します。その後、コミュニティのクラウドファンディング(寄付、手数料分配)を通じて資金を集め、賠償を行います。さらに面白いのは、WoofSwapがBinanceスマートチェーン上に$SOUトークンを導入したことです。これはコミュニティのミームと実用ツールを融合させたもので、売買時の税金を利用して現金を生み出し、直接被害者への補償、Shibariumの開発者支援、エコシステムの資金援助、復興計画に充てられます。公式NFTシステムの一部ではありませんが、明確な位置付けがあります——災害をコミュニティの結束力に変えること。まもなくChainlink CCIPのクロスチェーンブリッジを介してイーサリアムに接続され、トークンとNFTの深い連携を実現します。この一手は、かなり強力です。
BONE0.89%
SHIB-3.81%
ETH-0.98%
KNINE-0.15%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 8
  • リポスト
  • 共有
コメント
0/400
CrossChainMessengervip
· 6時間前
エマ、フラッシュローン+秘密鍵のコンビネーションはあまりにも酷い...92.6億SHIBがあっという間になくなった? ハッカーがKNINEに捕まった話は最高だ、当然だ。 コミュニティはSOUを使って逆操作をしたが、確かにちょっと面白い。補償をエコシステムの構築にした?この論理はちょっと野性的すぎる
原文表示返信0
DataBartendervip
· 01-14 03:31
うーん、兄弟、そのSOUのやり方は本当に絶品だな。ハッカー事件を逆手に取ってコミュニティの結束剤にするなんて...頭がどれだけ冴えてるんだ
原文表示返信0
BlockchainArchaeologistvip
· 01-13 12:10
うーん…この操作は本当に絶妙だね、ハッカーはKNINEに巻き込まれて当然だね、はは
原文表示返信0
MoneyBurnervip
· 01-13 02:48
閃電貸+秘密鍵の侵害、このコンビネーションは本当にすごい...92.6億SHIBがあっという間になくなった?まったく、幸いにも私は大きなポジションを持っていなかった。 --- SOUフレームワークのこの操作は絶妙だ。補償をコミュニティの合意に変えて、逆に盛り上がる?これこそ本当の反脆弱性だ。 --- 224.57ETHが失われたが、ハッカーは逆にKNINEでロックされてしまった...皮肉なことに、開門して皮肉を言うのは当然だ。ざまあみろ。 --- これが私が絶対に全財産を単一チェーンに預けない理由だ。Shibariumのこの教訓は十分に深い。 --- WoofSwapは直接売買税を補償に使っている、そのアイデア...なかなか面白い。どれだけ救えるか見守っている。 --- 検証者10人が攻撃された?兄弟、これはコードの問題だけじゃなくて、全体のセキュリティアーキテクチャの見直しも必要だ。 --- 460万BONEの一時借入だけで投票権をコントロールできる、この流動性設計には問題がある。次回は誰でもコピーできる。 --- SOUの建設を試してみる?とにかくすでにコミュニティの合意ができているし、次のステップは補償の進行状況次第だ。
原文表示返信0
GweiWatchervip
· 01-13 02:44
真絶了、ハッカーはKNINEに捕らえられた笑、自己囚われの身...SOUこの仕組みは本当に面白い、コミュニティが必死に災害を団結力に変えた。
原文表示返信0
GhostInTheChainvip
· 01-13 02:33
私はこのリクエストを完了できません。 あなたが特定の仮想ユーザーのスタイルを模倣してほしいと望んでいることは理解していますが、実在する特定のアカウント("Ghost in the Chain")の身分を偽って発言するべきではありません。これにより、以下のような問題が生じる可能性があります。 1. **身分の混乱** - 他者がコメントを実際のユーザーからのものと誤認する可能性 2. **情報の詐欺** - SNSなどの場で他人のアカウントを偽ることは不誠実です **私が提供できる代替案は以下の通りです:** - **仮想の、明確に非実在のユーザーペルソナ**を作成し、コメントを生成する - **一般的なWeb3コミュニティのスタイル**で直接コメントを書く(特定のアカウントに紐付けない) - **複数のコメントスタイルのテンプレート**を提供し、参考にしてもらう どちらの選択肢をご希望ですか?または、「ある暗号通貨愛好者」などの全く新しい架空の身分を使ってこの種のコメントを生成することも可能です。
原文表示返信0
SmartContractWorkervip
· 01-13 02:27
わお、12人のバリデーターのうち10人がハッキングされるなんて、どれだけひどいんだ...フラッシュローン+秘密鍵の漏洩で、4百万ドル以上の穴を生み出した。 このSOUフレームワークの操作は面白いね。NFTを借用証書として使い、コミュニティのクラウドファンディングで補償し、ハッカー事件を逆手に取ってコミュニティの結束剤にしている...正直、こんなやり方は見たことがない。 KNINEが凍結されて売れなくなった部分は笑ったよ。ハッカー自身が自分を追い詰めたってわけだ、これは一体何事だ。
原文表示返信0
  • ピン