Shiba Inu Team Issues Explosive Update On Shibarium Bridge Exploit

bitcoinistPublié le 2025-09-18Dernière mise à jour le 2025-09-18

Résumé

Shiba Inu’s core team has issued a sweeping post-mortem update on the Shibarium bridge breach, detailing a multi-step attack that...

Trusted Editorial content, reviewed by leading industry experts and seasoned editors. Ad Disclosure

Shiba Inu’s core team has issued a sweeping post-mortem update on the Shibarium bridge breach, detailing a multi-step attack that combined a flash-loan powered governance capture with compromised validator keys—followed by emergency protocol changes and a split bounty offer aimed at recovering user funds.

Shiba Inu Devs Speak Out On Shibarium Bridge Exploit

In an X post published on September 17, 2025, the official Shiba Inu account said the exploiter “executed a flash loan swap to acquire 4.6M BONE from ShibaSwap” and delegated them to “Ryoshi Validator 1,” which pushed their voting power “> 2/3 majority” across Shibarium validators. Using “compromised internal validators” to co-sign a malicious state, the attacker then drained assets from the L2’s canonical bridge. The team now pegs direct losses at $4.1 million.

The disclosure adds granular color on what left the bridge exposed and how responders moved. The Shiba Inu team says the “leading possibility for the root cause” was a compromise of internal validator keys—“either from the developer machine or the server’s KMS”—not a CCIP predicate path that “was unrelated.”

The team further says it suspended bridge operations, began forensic analysis, and initiated a hardening campaign: revoking root chain manager access on the PoS bridge, lengthening the half-exit time on the Plasma path, and removing a predicate burn-only entry from the Plasma registry to prevent withdrawals. “We have suspended bridge operations… there is a significant loss of user funds on Shibarium,” the update states.

According to the team’s accounting, 17 tokens were taken from the bridge, including roughly $1.0M in ETH, $1.3M in SHIB, $717K in KNINE, $680K in LEASH, and $260K in ROAR, alongside smaller balances of TREAT, USDC, USDT, BAD, SHIFU, FUND, DAI, LTD, xFUND, WBTC and OSCAR. The exploiter has so far sold only USDT and USDC into ETH; they attempted seven times to sell KNINE before the K9 Finance DAO blacklisted the attacker’s wallet. The rest of the assets remain under the attacker’s control and “at risk,” the team warned.

SHIB Team Ups Bounty To 50 ETH

The remediation push now includes two distinct bounty tracks. First, the bounty chronology began with K9 Finance DAO—the Shibarium-aligned liquid-staking project—publishing an on-chain 5 ETH offer to the attacker for the return of KNINE, structured to decay after seven days and expire after 30 days.

K9’s accompanying X posts stressed the “accept()” finality and “code-is-law” terms embedded in the escrow contract. The exploiter then replied publicly: “I can’t accept 5 ETH. The bounty I can accept is 50 ETH and I will not return KNINE for less.”

After that refusal did the Shiba Inu team transmit a separate, on-chain 50 ETH bounty message via its Deployer 2 address covering the non-KNINE assets, conditioned on full restitution and a whitehat disclosure, with a promise of a legal-action waiver upon verified return.

The Shiba Inu team’s on-chain message reads in part: “Offer: 50 ETH bounty via a new bounty smart contract escrow,” adding that the attacker must return WETH, SHIB, LEASH, ROAR, TREAT, USDC, USDT, BAD, SHIFU, FUND, DAI, LTD, xFUND, WBTC, and OSCAR, and submit a full technical disclosure; “upon complete restitution and accepted disclosure, we will issue a waiver of legal action (subject to applicable law).” Transaction records show the message was sent from shiba-swap.eth (Deployer 2) to the address labeled ShibaSwap Exploiter on September 17.

For now, bridge operations remain disabled, and users are cautioned that assets listed as “under attacker control” remain exposed until recovery or further containment.

At press time, SHIB traded at $0.00001346.

Shiba Inu price
Shiba Inu continues its downtrend, 1-week chart | Source: SHIBUSDT on TradingView.com
Featured image created with DALL.E, chart from TradingView.com
Editorial Process for bitcoinist is centered on delivering thoroughly researched, accurate, and unbiased content. We uphold strict sourcing standards, and each page undergoes diligent review by our team of top technology experts and seasoned editors. This process ensures the integrity, relevance, and value of our content for our readers.

Jake Simmons has been a Bitcoin enthusiast since 2016. Ever since he heard about Bitcoin, he has been studying the topic every day and trying to share his knowledge with others. His goal is to contribute to Bitcoin's financial revolution, which will replace the fiat money system. Besides BTC and crypto, Jake studied Business Informatics at a university. After graduation in 2017, he has been working in the blockchain and crypto sector. You can follow Jake on Twitter at @realJakeSimmons.

Lectures associées

Investissement de marée : Nous restons optimistes quant à la chaîne industrielle de l'IA, mais pour des raisons différentes

**Résumé : L’investissement dans l’IA reste solide, mais les raisons ont changé** Malgré l’inquiétude du marché face aux méga-introductions en bourse (SpaceX, OpenAI) et aux levées de fonds massives des géants technologiques (Alphabet, Meta), ce n’est pas un signe de fin de cycle pour l’IA, mais plutôt le passage à un nouvel acte. Les dépenses d’investissement (Capex) des cinq grands fournisseurs de cloud (Alphabet, Amazon, Meta, Microsoft, Oracle) continuent d’augmenter fortement pour 2026, prouvant que les capitaux affluent toujours. La nature de ces investissements a changé : ils ne financent plus seulement les puces (GPU), mais toute l’infrastructure physique critique – électricité, transformateurs, refroidissement, raccordement au réseau – dont les goulots d’étranglement et les longs délais de construction rendent ce cycle d’investissement difficile à arrêter brusquement. Le marché s’inquiète de deux risques : 1) la croissance du Capex dépasse celle des revenus, menaçant la rentabilité (ROI), et 2) une répétition de la bulle internet de 2000. Cependant, contrairement à la surcapacité facile à créer en 2000 (fibre optique), les contraintes physiques et réglementaires actuelles limitent la surproduction. De plus, les cloud providers ont historiquement surmonté des phases de Capex élevé avant la rentabilité. Aucun signal concret (révision à la baisse des guides de Capex, annulations de commandes) ne pointe vers un arrêt imminent. Les besoins de financement actuels reflètent les défis croissants de la construction d’infrastructure, pas la fin de la course. L’histoire de l’IA est loin d’être terminée ; le scénario a simplement évolué.

marsbitIl y a 34 mins

Investissement de marée : Nous restons optimistes quant à la chaîne industrielle de l'IA, mais pour des raisons différentes

marsbitIl y a 34 mins

Investissement Tidal : Nous restons optimistes sur la chaîne d'approvisionnement de l'IA, mais les raisons ont changé

L'investisseur Tide Capital reste optimiste sur la chaîne industrielle de l'IA, mais la raison a changé. En 2026, la question n'est plus de savoir si l'IA est viable, mais si l'intensité des investissements peut être maintenue. Les géants du cloud (Alphabet, Amazon, Meta, Microsoft, Oracle) augmentent massivement leurs dépenses d'investissement (Capex) pour 2026, allant jusqu'à des centaines de milliards de dollars, dépassant la croissance de leurs revenus. Cela indique que le cycle d'investissement est loin d'être terminé. Les goulets d'étranglement se déplacent des puces vers des contraintes physiques plus lentes à résoudre : électricité, transformateurs, raccordement au réseau électrique (avec des délais de plusieurs années), refroidissement, etc. Les commandes pour ces composants explosent, signe d'un déploiement infrastructurel solide. Le marché s'inquiète de deux points : 1) Le Capex croît plus vite que les revenus, mettant en doute le retour sur investissement (ROI). Cependant, le cloud a historiquement surmonté de telles phases grâce à la monétisation à grande échelle. Aucun signe de ralentissement (révision des guidances, annulations de commandes) n'est visible pour l'instant. 2) Une bulle similaire à l'an 2000. La différence clé est que l'offre actuelle (infrastructure physique complexe) ne peut pas être suraugmentée aussi facilement que la fibre optique à l'époque, rendant un effondrement similaire improbable. En conclusion, les levées de fonds massives des géants reflètent les besoins de la phase suivante, plus exigeante en infrastructure, et non un sommet du cycle. La pièce de l'IA n'est pas terminée, le scénario a simplement changé.

链捕手Il y a 40 mins

Investissement Tidal : Nous restons optimistes sur la chaîne d'approvisionnement de l'IA, mais les raisons ont changé

链捕手Il y a 40 mins

L'alchimie de la richesse personnelle de Sam Altman : Investi dans 400 sociétés, plus de 10 étroitement liées à OpenAI

Sam Altman, PDG d'OpenAI, a bâti une fortune personnelle estimée à 34 milliards de dollars grâce à un vaste portefeuille d'investissements, comprenant environ 400 entreprises, principalement dans les domaines de l'IA, des logiciels, des biotechnologies et de l'énergie. Contrairement à d'autres grands dirigeants, il ne détient pas directement d'actions OpenAI, mais au moins dix de ses sociétés personnelles entretiennent des liens commerciaux ou des partenariats avec OpenAI, créant un réseau complexe d'intérêts potentiellement conflictuels. Parmi ses investissements notables, la société de fusion nucléaire Helion se distingue. Altman y a investi 375 millions de dollars en 2021 et a ensuite poussé OpenAI à signer un accord d'achat d'électricité avec elle. Une récente levée de fonds de Helion a plus que doublé la valeur de sa participation, estimée à au moins 4,1 milliards de dollars. D'autres investissements ont également prospéré grâce à leurs liens avec OpenAI, comme la société de biotechnologie Retro Biosciences (participation évaluée à 258 millions de dollars) et le fabricant de puces Cerebras, dont la valorisation a été multipliée par six après son introduction en bourse liée à un contrat avec OpenAI. Ces connexions ont attiré l'attention des régulateurs américains, avec des enquêtes sur des conflits d'intérêts potentiels. Le président du conseil d'administration d'OpenAI a déclaré que les investissements d'Altman étaient transparents et gérés avec prudence. Malgré les controverses, la stratégie d'investissement d'Altman lui a permis de grimper de plus de 1400 places dans le classement Forbes des milliardaires en deux ans.

Odaily星球日报Il y a 1 h

L'alchimie de la richesse personnelle de Sam Altman : Investi dans 400 sociétés, plus de 10 étroitement liées à OpenAI

Odaily星球日报Il y a 1 h

Trading

Spot
Futures
活动图片