В сентябре 2025 года экосистема Shibarium столкнулась с масштабной уязвимостью в мостовых контрактах. Атака осуществлялась с помощью сложной стратегии flash loan, в сочетании с взломанными приватными ключами валидаторов (10 из 12 валидаторов были скомпрометированы), что позволило злоумышленнику жестко вывести с мостовых контрактов активы на сумму от 2,4 до 4,1 миллиона долларов США. Это не просто программная ошибка — хакер временно взял в долг около 4,6 миллиона $BONE, чтобы получить контроль над большинством голосов, сфальсифицировал злонамеренное состояние валидатора, а затем полностью перевел активы.
Насколько масштаб украденных активов? Согласно данным от официальной команды SHIB, PeckShield и отслеживания в блокчейне: 224,57 ETH были полностью выведены, исчезли 9,26 миллиардов $SHIB, 71,7 тысяч долларов в $KNINE (K9 Finance), от 68 до 64,5 тысяч долларов в $LEASH, от 26 до 28,4 тысяч долларов в $ROAR, а также $TREAT, $USDC, $USDT, $DAI, $WBTC, $BAD (Bad Idea AI), $SHIFU, $FUND/xFUND и еще 17 различных токенов. Среди них $KNINE, который из-за блокировки и внесения в черный список K9 DAO, хакеру так и не удалось продать, что создало ироничную ситуацию "загнанной в угол" позиции.
Команда предлагала награду (изначально 50 ETH, позже уменьшенную), чтобы вернуть активы хакеру, но он категорически отказался. Как решить проблему? В сообществе придумали креативное решение — рамка "Shib Owes You" (SOU). В рамках этой идеи на Ethereum создается NFT в виде доказательства долга, подтверждающего конкретную сумму задолженности перед пострадавшими. Затем через краудфандинг в сообществе (пожертвования, разделение комиссий) собираются средства для компенсации. Еще более интересно, что WoofSwap запустил на Binance Smart Chain токен $SOU — это смесь мемов сообщества и практического инструмента, который за счет налогов на покупку и продажу генерирует реальные деньги для прямых выплат пострадавшим, поддержки строителей Shibarium, финансирования экосистемы и планов восстановления. Хотя это не часть официальной системы NFT, идея четкая — превратить катастрофу в движущую силу объединения сообщества, которая скоро будет интегрирована с межцепочечным мостом Chainlink CCIP для связи с Ethereum, обеспечивая глубокую интеграцию токенов и NFT. Этот ход — очень жесткий.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
12 Лайков
Награда
12
8
Репост
Поделиться
комментарий
0/400
CrossChainMessenger
· 01-14 22:09
Эмма, комбинация быстрого займа + компрометация приватного ключа слишком жесткая... 9.26 миллиардов SHIB просто так исчезли?
История о том, как хакер попался на KNINE, просто потрясающая, заслуженно.
Сообщество использует этот трюк с SOU для обратных операций, должен сказать, это действительно интересно, превращая компенсацию в развитие экосистемы? Эта логика немного дикая
Посмотреть ОригиналОтветить0
DataBartender
· 01-14 03:31
Эй, братан, эта концепция SOU действительно потрясающая — использовать хакерские инциденты как связующее звено для сообщества... Надо иметь очень ясный ум, чтобы так думать.
Посмотреть ОригиналОтветить0
BlockchainArchaeologist
· 01-13 12:10
Хм... эта операция действительно классная, хакеры оказались в ловушке в KNINE, заслуженно, ха-ха
Действительно круто, хакеры попались в ловушку у KNINE, сами себя загнали в угол... Эта штука SOU действительно интересна, сообщество изо всех сил превратило катастрофу в сплоченность.
В сентябре 2025 года экосистема Shibarium столкнулась с масштабной уязвимостью в мостовых контрактах. Атака осуществлялась с помощью сложной стратегии flash loan, в сочетании с взломанными приватными ключами валидаторов (10 из 12 валидаторов были скомпрометированы), что позволило злоумышленнику жестко вывести с мостовых контрактов активы на сумму от 2,4 до 4,1 миллиона долларов США. Это не просто программная ошибка — хакер временно взял в долг около 4,6 миллиона $BONE, чтобы получить контроль над большинством голосов, сфальсифицировал злонамеренное состояние валидатора, а затем полностью перевел активы.
Насколько масштаб украденных активов? Согласно данным от официальной команды SHIB, PeckShield и отслеживания в блокчейне: 224,57 ETH были полностью выведены, исчезли 9,26 миллиардов $SHIB, 71,7 тысяч долларов в $KNINE (K9 Finance), от 68 до 64,5 тысяч долларов в $LEASH, от 26 до 28,4 тысяч долларов в $ROAR, а также $TREAT, $USDC, $USDT, $DAI, $WBTC, $BAD (Bad Idea AI), $SHIFU, $FUND/xFUND и еще 17 различных токенов. Среди них $KNINE, который из-за блокировки и внесения в черный список K9 DAO, хакеру так и не удалось продать, что создало ироничную ситуацию "загнанной в угол" позиции.
Команда предлагала награду (изначально 50 ETH, позже уменьшенную), чтобы вернуть активы хакеру, но он категорически отказался. Как решить проблему? В сообществе придумали креативное решение — рамка "Shib Owes You" (SOU). В рамках этой идеи на Ethereum создается NFT в виде доказательства долга, подтверждающего конкретную сумму задолженности перед пострадавшими. Затем через краудфандинг в сообществе (пожертвования, разделение комиссий) собираются средства для компенсации. Еще более интересно, что WoofSwap запустил на Binance Smart Chain токен $SOU — это смесь мемов сообщества и практического инструмента, который за счет налогов на покупку и продажу генерирует реальные деньги для прямых выплат пострадавшим, поддержки строителей Shibarium, финансирования экосистемы и планов восстановления. Хотя это не часть официальной системы NFT, идея четкая — превратить катастрофу в движущую силу объединения сообщества, которая скоро будет интегрирована с межцепочечным мостом Chainlink CCIP для связи с Ethereum, обеспечивая глубокую интеграцию токенов и NFT. Этот ход — очень жесткий.