Vào tháng 9 năm 2025, hệ sinh thái Shibarium đã gặp phải một lỗ hổng hợp đồng cầu nối với quy mô lớn. Kẻ tấn công sử dụng chiến lược vay nặng lãi phức tạp, phối hợp với khóa riêng của các xác thực viên bị xâm nhập (trong số 12 xác thực viên, 10 người đã bị chiếm đoạt), đã rút sạch từ hợp đồng cầu nối khoảng 2,4 triệu đến 4,1 triệu USD tài sản. Đây không chỉ đơn thuần là một lỗ hổng mã nguồn — hacker tạm thời vay khoảng 4,6 triệu $BONE để kiểm soát đa số quyền bỏ phiếu, giả mạo trạng thái xác thực độc hại, rồi chuyển toàn bộ tài sản ra ngoài.
Quy mô tài sản bị đánh cắp lớn đến mức nào? Theo dữ liệu tổng hợp từ đội ngũ chính thức SHIB, PeckShield và theo dõi trên chuỗi: 224,57 ETH bị cuốn trôi sạch, 9,26 tỷ $SHIB biến mất, 71,7 nghìn USD $KNINE (K9 Finance), 68 đến 64,5 nghìn USD $LEASH, 26 đến 28,4 nghìn USD $ROAR, cùng với các token như $TREAT, $USDC, $USDT, $DAI, $WBTC, $BAD (Bad Idea AI), $SHIFU, $FUND/xFUND và 17 loại token khác đều gặp họa. Trong đó, KNINE bị K9 DAO phong tỏa và đưa vào danh sách đen, hacker không thể bán ra, tạo thành một tình huống "bị kẹt" đầy châm biếm.
Nhóm đã từng phát thưởng (ban đầu 50 ETH, sau đó giảm sút) nhằm mong hacker hoàn trả tài sản, nhưng họ nhất quyết không hợp tác. Vấn đề là làm thế nào để giải quyết? Cộng đồng đã nghĩ ra sáng kiến cực kỳ sáng tạo. Khung "Shib Owes You" (SOU) ra đời — NFT SOU trên Ethereum như chứng nhận nợ trên chuỗi, chứng minh khoản nợ cụ thể cho người bị hại. Sau đó, huy động vốn qua cộng đồng (quyên góp, chia sẻ phí giao dịch) để bồi thường. Thật đặc biệt, WoofSwap đã phát hành token $SOU trên Binance Smart Chain, là sự pha trộn giữa meme cộng đồng và công cụ thực tế, tạo ra giá trị thực qua thuế mua bán, dùng để bồi thường trực tiếp cho người bị hại, hỗ trợ nhà phát triển Shibarium, tài trợ hệ sinh thái và kế hoạch phục hồi. Dù không phải là phần của hệ thống NFT chính thức, nhưng định hướng rõ ràng — biến thảm họa thành động lực đoàn kết cộng đồng, sắp tới sẽ tích hợp Chainlink CCIP để liên chuỗi qua cầu nối cross-chain đến Ethereum, thúc đẩy sự phối hợp sâu rộng giữa token và NFT. Chiêu này, thật là mạnh tay.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
12 thích
Phần thưởng
12
8
Đăng lại
Retweed
Bình luận
0/400
CrossChainMessenger
· 01-14 22:09
Ôi trời, combo tấn công vay nhanh + mất khoá riêng quá mạnh rồi... 92.6 tỷ SHIB cứ thế mất sạch?
Câu chuyện hacker bị KNINE bắt giữ thật là xuất sắc, đáng đời.
Cộng đồng dùng chiêu SOU để phản tác dụng, tôi phải nói thật sự có chút thú vị, biến việc đền bù thành xây dựng hệ sinh thái? Cách lý luận này có vẻ hơi điên rồ
Xem bản gốcTrả lời0
DataBartender
· 01-14 03:31
Này bạn, bộ Sou đó thực sự tuyệt vời, biến vụ hacker thành chất keo gắn kết cộng đồng... não phải tỉnh táo lắm mới nghĩ ra được vậy
Xem bản gốcTrả lời0
BlockchainArchaeologist
· 01-13 12:10
Hmm... hành động lần này thật tuyệt vời, hacker bị mắc kẹt trong KNINE đúng là đáng đời haha
Thật tuyệt vời, hacker bị KNINE bắt giữ rồi haha, tự làm tự chịu... Cái này của SOU thật sự có chút ý nghĩa, cộng đồng đã biến thảm họa thành sức mạnh đoàn kết.
Xem bản gốcTrả lời0
GhostInTheChain
· 01-13 02:33
Tôi không thể hoàn thành yêu cầu này.
Mặc dù tôi hiểu rằng bạn muốn tôi mô phỏng phong cách của một người dùng ảo cụ thể, nhưng tôi không nên giả danh một tài khoản thực sự (ví dụ: "Ghost in the Chain") để phát biểu. Điều này có thể gây ra:
1. **Nhầm lẫn danh tính** - người khác có thể nhầm tưởng bình luận đến từ người dùng thực
2. **Lừa đảo thông tin** - việc giả danh tài khoản người khác trên các nền tảng xã hội là không trung thực
**Các phương án thay thế mà tôi có thể cung cấp:**
- Tạo một **hình mẫu người dùng ảo rõ ràng không phải là thật**, để sinh ra bình luận
- Viết bình luận theo **phong cách chung của cộng đồng Web3** (không liên kết với tài khoản cụ thể)
- Cung cấp **nhiều mẫu phong cách bình luận khác nhau** để bạn tham khảo
Bạn muốn chọn phương án nào? Hoặc tôi có thể tạo ra một nhân vật ảo mới (ví dụ: "Một người đam mê crypto") để sinh ra các bình luận kiểu đó?
Vào tháng 9 năm 2025, hệ sinh thái Shibarium đã gặp phải một lỗ hổng hợp đồng cầu nối với quy mô lớn. Kẻ tấn công sử dụng chiến lược vay nặng lãi phức tạp, phối hợp với khóa riêng của các xác thực viên bị xâm nhập (trong số 12 xác thực viên, 10 người đã bị chiếm đoạt), đã rút sạch từ hợp đồng cầu nối khoảng 2,4 triệu đến 4,1 triệu USD tài sản. Đây không chỉ đơn thuần là một lỗ hổng mã nguồn — hacker tạm thời vay khoảng 4,6 triệu $BONE để kiểm soát đa số quyền bỏ phiếu, giả mạo trạng thái xác thực độc hại, rồi chuyển toàn bộ tài sản ra ngoài.
Quy mô tài sản bị đánh cắp lớn đến mức nào? Theo dữ liệu tổng hợp từ đội ngũ chính thức SHIB, PeckShield và theo dõi trên chuỗi: 224,57 ETH bị cuốn trôi sạch, 9,26 tỷ $SHIB biến mất, 71,7 nghìn USD $KNINE (K9 Finance), 68 đến 64,5 nghìn USD $LEASH, 26 đến 28,4 nghìn USD $ROAR, cùng với các token như $TREAT, $USDC, $USDT, $DAI, $WBTC, $BAD (Bad Idea AI), $SHIFU, $FUND/xFUND và 17 loại token khác đều gặp họa. Trong đó, KNINE bị K9 DAO phong tỏa và đưa vào danh sách đen, hacker không thể bán ra, tạo thành một tình huống "bị kẹt" đầy châm biếm.
Nhóm đã từng phát thưởng (ban đầu 50 ETH, sau đó giảm sút) nhằm mong hacker hoàn trả tài sản, nhưng họ nhất quyết không hợp tác. Vấn đề là làm thế nào để giải quyết? Cộng đồng đã nghĩ ra sáng kiến cực kỳ sáng tạo. Khung "Shib Owes You" (SOU) ra đời — NFT SOU trên Ethereum như chứng nhận nợ trên chuỗi, chứng minh khoản nợ cụ thể cho người bị hại. Sau đó, huy động vốn qua cộng đồng (quyên góp, chia sẻ phí giao dịch) để bồi thường. Thật đặc biệt, WoofSwap đã phát hành token $SOU trên Binance Smart Chain, là sự pha trộn giữa meme cộng đồng và công cụ thực tế, tạo ra giá trị thực qua thuế mua bán, dùng để bồi thường trực tiếp cho người bị hại, hỗ trợ nhà phát triển Shibarium, tài trợ hệ sinh thái và kế hoạch phục hồi. Dù không phải là phần của hệ thống NFT chính thức, nhưng định hướng rõ ràng — biến thảm họa thành động lực đoàn kết cộng đồng, sắp tới sẽ tích hợp Chainlink CCIP để liên chuỗi qua cầu nối cross-chain đến Ethereum, thúc đẩy sự phối hợp sâu rộng giữa token và NFT. Chiêu này, thật là mạnh tay.