دسته‌بندی نشده

قیمت BONE پس از حمله فلش لان شباریم ۴۰ درصد افزایش یافت

شبکه لایه دومی شیبا اینو با حمله هماهنگ مواجه شد

شبکه لایه دومی شیبا اینو با نام شباریوم (Shibarium) هدف یک حمله هماهنگ قرار گرفت که در آن مهاجم با استفاده از وام فلش (Flash Loan) کنترل یک اعتبارسنج را به دست آورده، دارایی‌های پل شبکه را تخلیه کرده و باعث تعلیق موقت عملیات استیکینگ شد.

جزئیات حمله و اقدامات متقابل

بر اساس اعلام کال دهاریا (Kaal Dhariya)، توسعه‌دهنده شباریوم، مهاجم با استفاده از یک وام فلش، ۴.۶ میلیون توکن بون (BONE) که توکن حاکمیتی شبکه لایه دومی شیبا اینو است را خریداری کرد. سپس مهاجم با دستیابی به کلیدهای امضای اعتبارسنج، به قدرت اعتبارسنج اکثریت دست یافت.

مهاجم با استفاده از این قدرت، یک وضعیت جعلی برای شبکه امضا کرد و دارایی‌های پل شباریوم (Shibarium Bridge) که این شبکه را به اتریوم متصل می‌کند، را تخلیه نمود.

دهاریا خاطرنشان کرد که از آنجایی که توکن‌های BONE هنوز در حالت استیک قرار دارند و تابع تاخیر در آزادسازی (unstaking delay) هستند، این وجوه همچنان قفل شده‌اند که این امر پنجره زمانی محدودی برای پاسخ توسعه‌دهندگان و مسدود کردن دارایی‌ها فراهم کرده است.

تیم شباریوم در پاسخ، تمامی عملکردهای استیک و آناستیک (Stake/Unstake) را متوقف کرده، دارایی‌های باقیمانده را به یک کیف پول سخت‌افزاری منتقل کرده که توسط یک تنظیمات مالتی‌سیگ ۶ از ۹ (6-of-9 multisig) محافظت می‌شود و یک بررسی داخلی را آغاز نموده است.

منشأ حمله و میزان خسارت

هنوز مشخص نیست که این نفوذ ناشی از یک سرور به خطر افتاده بوده یا یک دستگاه توسعه‌دهنده. اگرچه رقم کل زیان‌ها اعلام نشده، اما داده‌های تراکنش نشان می‌دهد که این مقدار نزدیک به ۳ میلیون دلار است.

همکاری با نهادهای امنیتی و پیشنهاد مذاکره

این تیم با شرکت‌های امنیتی هگزنس (Hexens)، سیل ۹۱۱ (Seal 911) و پک‌شیلد (PeckShield) همکاری می‌کند و مقامات قانونی را نیز مطلع کرده است. اما توسعه‌دهندگان همچنین یک پیشنهاد صلح به مهاجم ارائه داده‌اند.

دهاریا در پستی در X نوشت: «با مقامات تماس گرفته شده است. با این حال، ما آماده مذاکره با حسن نیت با مهاجم هستیم: در صورت بازگشت وجوه، هیچ شکایتی ثبت نخواهیم کرد و مایلیم یک پاداش کوچک را در نظر بگیریم.»

واکنش بازار

قیمت توکن BONE بلافاصله پس از حمله افزایش یافت و در مقطعی ارزش آن بیش از دو برابر شد، قبل از آنکه یک اصلاح قیمت، سود آن را به حدود ۴۰٪ از زمان بهره‌برداری از حفره امنیتی برساند. قیمت شیب (SHIB) نیز بیش از ۸٪ افزایش یافته است.

مشاهده بیشتر
دکمه بازگشت به بالا