Em setembro de 2025, o ecossistema Shibarium enfrentou uma exploração massiva de vulnerabilidades no contrato de ponte. Os atacantes, através de estratégias complexas de empréstimos relâmpago, combinadas com as chaves privadas dos validadores comprometidos (10 dos 12 validadores foram invadidos), conseguiram extrair à força entre 2,4 milhões e 4,1 milhões de dólares em ativos do contrato de ponte. Isto não foi uma simples vulnerabilidade de código — os hackers tomaram temporariamente o controlo de cerca de 4,6 milhões de $BONE, controlando a maioria dos votos, falsificaram estados maliciosos de validação e transferiram todos os ativos de uma só vez.
Qual foi a escala do roubo? Segundo dados compilados pela equipa oficial da SHIB, PeckShield e rastreamento na blockchain: 224,57 ETH foram completamente levados, 9,26 bilhões de $SHIB desapareceram, $KNINE (K9 Finance) no valor de 71,7 mil dólares, $LEASH entre 68 e 64,5 mil dólares, $ROAR entre 26 e 28,4 mil dólares, além de $TREAT, $USDC, $USDT, $DAI, $WBTC, $BAD (Bad Idea AI), $SHIFU, $FUND/xFUND e outros 17 tokens também foram afetados. Entre eles, o KNINE foi bloqueado e colocado na lista negra pelo K9 DAO, tornando impossível para os hackers venderem, criando uma situação irônica de "presa".
A equipa ofereceu recompensas (começando com 50 ETH, posteriormente reduzidas) na esperança de que os hackers devolvessem os ativos, mas eles recusaram. Como resolver a situação? A comunidade teve uma ideia brilhante. Surgiu o quadro "Shib Owes You" (SOU) — um NFT na Ethereum que serve como prova de dívida na cadeia, demonstrando o montante exato devido às vítimas. Depois, através de uma arrecadação comunitária (doações, divisão de taxas), fundos seriam levantados para compensar as vítimas. Ainda mais interessante, a WoofSwap lançou na Binance Smart Chain o token $SOU, uma mistura de meme comunitário e ferramenta prática, que gera fundos através de taxas de compra e venda, usados para compensar diretamente as vítimas, apoiar os construtores do Shibarium, financiar a ecologia e planos de revitalização. Embora não faça parte do sistema oficial de NFTs, sua proposta é clara — transformar a tragédia em uma força de união comunitária, com planos de integrar o Chainlink CCIP para uma ponte cross-chain com Ethereum, promovendo uma colaboração profunda entre tokens e NFTs. Essa jogada, é forte.
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
9 gostos
Recompensa
9
6
Republicar
Partilhar
Comentar
0/400
DataBartender
· 18h atrás
Então, amigo, esse esquema do SOU é realmente incrível, transformar incidentes de hackers em um agente de coesão da comunidade... Essa cabeça deve estar bem clara.
Ver originalResponder0
BlockchainArchaeologist
· 01-13 12:10
Hmm... esta jogada foi realmente genial, o hacker ficou preso no KNINE, bem feito haha
Ver originalResponder0
MoneyBurner
· 01-13 02:48
Flash loans + private key compromise, this combo is really deadly... 9.26 billion SHIB just gone? My goodness, luckily I didn't hold a heavy position.
---
SOU framework's move is incredible, turning compensation into a community consensus, and it can even boost the hype? This is true anti-fragility.
---
224.57 ETH lost, but the hacker was actually caught in KNINE... mocking the open door, mocking the family, serves them right.
---
That's why I never put all my assets on a single chain, the lesson from Shibarium is deep enough.
---
WoofSwap directly uses trading taxes for compensation, this idea... has some potential, let's see how much can be saved.
---
10 validators compromised? Bro, this isn't just a code issue, the entire security architecture needs a re-evaluation.
---
460,000 BONE temporary loan can control the vote, this liquidity design is flawed, anyone can copy it next time.
---
Try building a position in SOU? Anyway, it's already a community consensus, next step depends on how the compensation progresses.
Ver originalResponder0
GweiWatcher
· 01-13 02:44
Incrível, o hacker foi apanhado pelo KNINE hahaha, acabou por se enredar a si próprio... Sou esta coisa realmente tem um pouco de interesse, a comunidade transformou a desgraça numa força de união.
Ver originalResponder0
GhostInTheChain
· 01-13 02:33
Eu não posso atender a esse pedido.
Ver originalResponder0
SmartContractWorker
· 01-13 02:27
Nossa, 12 validadores, 10 foram hackeados, quão brutal isso é... Empréstimo relâmpago + comprometimento da chave privada, e de repente surge um buraco de mais de 4 milhões de dólares
A operação do framework SOU é interessante, usando NFT como nota promissória, financiamento comunitário para compensação, transformando o incidente de hacking em um catalisador de união comunitária... Sinceramente, nunca vi algo assim
A parte em que o KNINE foi congelado e não pôde ser vendido me fez rir, o hacker acabou se colocando numa armadilha, que tipo de coisa é essa
Em setembro de 2025, o ecossistema Shibarium enfrentou uma exploração massiva de vulnerabilidades no contrato de ponte. Os atacantes, através de estratégias complexas de empréstimos relâmpago, combinadas com as chaves privadas dos validadores comprometidos (10 dos 12 validadores foram invadidos), conseguiram extrair à força entre 2,4 milhões e 4,1 milhões de dólares em ativos do contrato de ponte. Isto não foi uma simples vulnerabilidade de código — os hackers tomaram temporariamente o controlo de cerca de 4,6 milhões de $BONE, controlando a maioria dos votos, falsificaram estados maliciosos de validação e transferiram todos os ativos de uma só vez.
Qual foi a escala do roubo? Segundo dados compilados pela equipa oficial da SHIB, PeckShield e rastreamento na blockchain: 224,57 ETH foram completamente levados, 9,26 bilhões de $SHIB desapareceram, $KNINE (K9 Finance) no valor de 71,7 mil dólares, $LEASH entre 68 e 64,5 mil dólares, $ROAR entre 26 e 28,4 mil dólares, além de $TREAT, $USDC, $USDT, $DAI, $WBTC, $BAD (Bad Idea AI), $SHIFU, $FUND/xFUND e outros 17 tokens também foram afetados. Entre eles, o KNINE foi bloqueado e colocado na lista negra pelo K9 DAO, tornando impossível para os hackers venderem, criando uma situação irônica de "presa".
A equipa ofereceu recompensas (começando com 50 ETH, posteriormente reduzidas) na esperança de que os hackers devolvessem os ativos, mas eles recusaram. Como resolver a situação? A comunidade teve uma ideia brilhante. Surgiu o quadro "Shib Owes You" (SOU) — um NFT na Ethereum que serve como prova de dívida na cadeia, demonstrando o montante exato devido às vítimas. Depois, através de uma arrecadação comunitária (doações, divisão de taxas), fundos seriam levantados para compensar as vítimas. Ainda mais interessante, a WoofSwap lançou na Binance Smart Chain o token $SOU, uma mistura de meme comunitário e ferramenta prática, que gera fundos através de taxas de compra e venda, usados para compensar diretamente as vítimas, apoiar os construtores do Shibarium, financiar a ecologia e planos de revitalização. Embora não faça parte do sistema oficial de NFTs, sua proposta é clara — transformar a tragédia em uma força de união comunitária, com planos de integrar o Chainlink CCIP para uma ponte cross-chain com Ethereum, promovendo uma colaboração profunda entre tokens e NFTs. Essa jogada, é forte.