قیمت BONE پس از حمله فلش لان شباریم ۴۰ درصد افزایش یافت

شبکه لایه دومی شیبا اینو با حمله هماهنگ مواجه شد
شبکه لایه دومی شیبا اینو با نام شباریوم (Shibarium) هدف یک حمله هماهنگ قرار گرفت که در آن مهاجم با استفاده از وام فلش (Flash Loan) کنترل یک اعتبارسنج را به دست آورده، داراییهای پل شبکه را تخلیه کرده و باعث تعلیق موقت عملیات استیکینگ شد.
جزئیات حمله و اقدامات متقابل
بر اساس اعلام کال دهاریا (Kaal Dhariya)، توسعهدهنده شباریوم، مهاجم با استفاده از یک وام فلش، ۴.۶ میلیون توکن بون (BONE) که توکن حاکمیتی شبکه لایه دومی شیبا اینو است را خریداری کرد. سپس مهاجم با دستیابی به کلیدهای امضای اعتبارسنج، به قدرت اعتبارسنج اکثریت دست یافت.
مهاجم با استفاده از این قدرت، یک وضعیت جعلی برای شبکه امضا کرد و داراییهای پل شباریوم (Shibarium Bridge) که این شبکه را به اتریوم متصل میکند، را تخلیه نمود.
دهاریا خاطرنشان کرد که از آنجایی که توکنهای BONE هنوز در حالت استیک قرار دارند و تابع تاخیر در آزادسازی (unstaking delay) هستند، این وجوه همچنان قفل شدهاند که این امر پنجره زمانی محدودی برای پاسخ توسعهدهندگان و مسدود کردن داراییها فراهم کرده است.
تیم شباریوم در پاسخ، تمامی عملکردهای استیک و آناستیک (Stake/Unstake) را متوقف کرده، داراییهای باقیمانده را به یک کیف پول سختافزاری منتقل کرده که توسط یک تنظیمات مالتیسیگ ۶ از ۹ (6-of-9 multisig) محافظت میشود و یک بررسی داخلی را آغاز نموده است.
منشأ حمله و میزان خسارت
هنوز مشخص نیست که این نفوذ ناشی از یک سرور به خطر افتاده بوده یا یک دستگاه توسعهدهنده. اگرچه رقم کل زیانها اعلام نشده، اما دادههای تراکنش نشان میدهد که این مقدار نزدیک به ۳ میلیون دلار است.
همکاری با نهادهای امنیتی و پیشنهاد مذاکره
این تیم با شرکتهای امنیتی هگزنس (Hexens)، سیل ۹۱۱ (Seal 911) و پکشیلد (PeckShield) همکاری میکند و مقامات قانونی را نیز مطلع کرده است. اما توسعهدهندگان همچنین یک پیشنهاد صلح به مهاجم ارائه دادهاند.
دهاریا در پستی در X نوشت: «با مقامات تماس گرفته شده است. با این حال، ما آماده مذاکره با حسن نیت با مهاجم هستیم: در صورت بازگشت وجوه، هیچ شکایتی ثبت نخواهیم کرد و مایلیم یک پاداش کوچک را در نظر بگیریم.»
واکنش بازار
قیمت توکن BONE بلافاصله پس از حمله افزایش یافت و در مقطعی ارزش آن بیش از دو برابر شد، قبل از آنکه یک اصلاح قیمت، سود آن را به حدود ۴۰٪ از زمان بهرهبرداری از حفره امنیتی برساند. قیمت شیب (SHIB) نیز بیش از ۸٪ افزایش یافته است.