Цена BONE взлетела на 40% после эксплуатации флэш-кредита в Shibarium
Злоумышленник использовал флеш-кредит для покупки 4,6 миллиона токенов BONE, получил большинство голосов валидаторов и вывел активы с моста.

Что нужно знать:
- Shibarium, сеть второго уровня Shiba Inu, подверглась скоординированной атаке, в результате которой злоумышленник получил контроль над валидатором и вывел активы из его моста, при этом предполагаемые убытки оцениваются примерно в $3 миллиона.
- Атакующий использовал флеш-кредит для покупки 4,6 млн токенов BONE, получения большинства полномочий валидации и вывода активов с моста.
- Команда Shibarium приостановила операции по стекингу, перевела средства на безопасный аппаратный кошелек, инициировала расследование и предложила потенциальное соглашение атакующему.
Слой-2 сети Shiba Inu, Shibarium, подвергся координированной атаке, в рамках которой злоумышленник использовал флеш-займ для получения контроля над валидатором, вывел активы с его моста и вызвал временную приостановку операций по стейкингу.
Атакующий, в соответствии с разработчик Shibarium Каал Дария приобрел 4,6 миллиона токенов BONE, токена управления слоя 2 сети Shiba Inu, используя флэш-кредит. Затем злоумышленник получил доступ к ключам подписи валидатора для приобретения большинства полномочий валидатора.
Обладая этой властью, злоумышленник подписал поддельное состояние сети и вывел активы с моста Shibarium, который связывает её с сетью Ethereum.
Поскольку BONE по-прежнему находится в ставке и подлежит задержке при выводе, средства остаются заблокированными, что даёт разработчикам узкое окно для реагирования и заморозки средств, — заявил Дария.
Команда Shibarium приостановила все функции стейкинга и анстейкинга, переместила оставшиеся средства на аппаратный кошелек, защищенный мультиподписью 6 из 9, и начала внутреннее расследование.
Пока не ясно, произошла ли утечка из-за взлома сервера или компьютера разработчика. Хотя общий размер убытков не был уточнен, транзакция данные свидетельствуют о том, что они близки к отметке в 3 миллиона долларов.
Команда сотрудничает с компаниями по безопасности Hexens, Seal 911 и PeckShield, а также уведомила правоохранительные органы. Однако разработчики также предложили злоумышленнику мирное решение.
«Власти были уведомлены. Однако мы готовы к добросовестным переговорам с атакующим: если средства будут возвращены, мы не будем выдвигать обвинения и готовы рассмотреть возможность выплаты небольшой награды», — написал Дария в X.
Цена BONE сразу же после атаки резко выросла и в какой-то момент её стоимость более чем удвоилась, прежде чем произошла корректировка, в результате которой рост составил около 40% с момента эксплоита. SHIB вырос более чем на 8%.