Criptomoedas

BONE dispara 40% após exploit com flash loan em Shibarium

Shibarium sofre exploit com flash loan: invasor assume validador, frauda estado e drena a ponte. Equipe pausa staking, move fundos para multisig 6-de-9 e investiga com firmas de segurança. Perdas perto de US$ 3 milhões. BONE dispara ~40%; SHIB sobe mais de 8%.

BONE dispara 40% após exploit com flash loan em Shibarium

Ataque coordenado assumiu um validador, drenou a ponte e levou à suspensão temporária do staking; perdas beiram US$ 3 milhões e a equipe sinaliza negociação pela devolução.

O ecossistema do Shiba Inu foi sacudido após um exploit coordenado atingir a Shibarium, sua rede de camada 2. Um invasor utilizou um flash loan para manipular a governança, tomar controle de um validador, assinar um estado fraudulento da rede e drenar ativos da ponte que conecta ao Ethereum. Em meio ao episódio, o preço do BONE saltou e chegou a mais que dobrar, antes de recuar para uma alta perto de 40% desde o ataque; o SHIB avançou mais de 8%.

Como o ataque aconteceu

De acordo com o desenvolvedor da Shibarium, Kaal Dhariya, o atacante comprou 4,6 milhões de BONE por meio de um flash loan. Em seguida, obteve acesso às chaves de assinatura de um validador e alcançou poder de maioria, o que permitiu assinar um estado de rede fraudulento.

Com esse controle, os ativos da ponte da Shibarium foram sifonados. Como parte do BONE segue em staking e sujeito a período de desestacamento, os fundos permanecem travados por ora, abrindo uma janela curta para a equipe agir e congelar valores, afirmou Dhariya.

Resposta da equipe e investigação

A equipe da Shibarium pausou as funcionalidades de stake e unstake, transferiu os fundos remanescentes para uma carteira de hardware protegida por um esquema multisig 6-de-9 e iniciou uma investigação interna. Ainda não está claro se a violação teve origem em um servidor comprometido ou em uma máquina de desenvolvedor.

Embora as perdas totais não tenham sido detalhadas, dados de transação sugerem montante próximo de US$ 3 milhões. A equipe trabalha com as empresas de segurança Hexens, Seal 911 e PeckShield, e notificou as autoridades.

Dhariya também fez um aceno ao invasor: “As autoridades foram contatadas. No entanto, estamos abertos a negociar de boa-fé com o atacante: se os fundos forem devolvidos, não apresentaremos queixa e estamos dispostos a considerar uma pequena recompensa”, escreveu no X.

Impacto nos preços e próximos passos

O BONE reagiu de imediato, chegou a mais do que dobrar e depois estabilizou em ganho ao redor de 40% desde o exploit. O SHIB subiu mais de 8%. Com parte dos BONE ainda em staking e sob atraso de desestacamento, os desenvolvedores têm um curto espaço de manobra para mitigar danos enquanto a apuração avança.

Compartilhar
Continue scrollando para a próxima matéria…