Shiba Inu Team Issues Explosive Update On Shibarium Bridge Exploit

bitcoinistDipublikasikan tanggal 2025-09-18Terakhir diperbarui pada 2025-09-18

Abstrak

Shiba Inu’s core team has issued a sweeping post-mortem update on the Shibarium bridge breach, detailing a multi-step attack that...

Trusted Editorial content, reviewed by leading industry experts and seasoned editors. Ad Disclosure

Shiba Inu’s core team has issued a sweeping post-mortem update on the Shibarium bridge breach, detailing a multi-step attack that combined a flash-loan powered governance capture with compromised validator keys—followed by emergency protocol changes and a split bounty offer aimed at recovering user funds.

Shiba Inu Devs Speak Out On Shibarium Bridge Exploit

In an X post published on September 17, 2025, the official Shiba Inu account said the exploiter “executed a flash loan swap to acquire 4.6M BONE from ShibaSwap” and delegated them to “Ryoshi Validator 1,” which pushed their voting power “> 2/3 majority” across Shibarium validators. Using “compromised internal validators” to co-sign a malicious state, the attacker then drained assets from the L2’s canonical bridge. The team now pegs direct losses at $4.1 million.

The disclosure adds granular color on what left the bridge exposed and how responders moved. The Shiba Inu team says the “leading possibility for the root cause” was a compromise of internal validator keys—“either from the developer machine or the server’s KMS”—not a CCIP predicate path that “was unrelated.”

The team further says it suspended bridge operations, began forensic analysis, and initiated a hardening campaign: revoking root chain manager access on the PoS bridge, lengthening the half-exit time on the Plasma path, and removing a predicate burn-only entry from the Plasma registry to prevent withdrawals. “We have suspended bridge operations… there is a significant loss of user funds on Shibarium,” the update states.

According to the team’s accounting, 17 tokens were taken from the bridge, including roughly $1.0M in ETH, $1.3M in SHIB, $717K in KNINE, $680K in LEASH, and $260K in ROAR, alongside smaller balances of TREAT, USDC, USDT, BAD, SHIFU, FUND, DAI, LTD, xFUND, WBTC and OSCAR. The exploiter has so far sold only USDT and USDC into ETH; they attempted seven times to sell KNINE before the K9 Finance DAO blacklisted the attacker’s wallet. The rest of the assets remain under the attacker’s control and “at risk,” the team warned.

SHIB Team Ups Bounty To 50 ETH

The remediation push now includes two distinct bounty tracks. First, the bounty chronology began with K9 Finance DAO—the Shibarium-aligned liquid-staking project—publishing an on-chain 5 ETH offer to the attacker for the return of KNINE, structured to decay after seven days and expire after 30 days.

K9’s accompanying X posts stressed the “accept()” finality and “code-is-law” terms embedded in the escrow contract. The exploiter then replied publicly: “I can’t accept 5 ETH. The bounty I can accept is 50 ETH and I will not return KNINE for less.”

After that refusal did the Shiba Inu team transmit a separate, on-chain 50 ETH bounty message via its Deployer 2 address covering the non-KNINE assets, conditioned on full restitution and a whitehat disclosure, with a promise of a legal-action waiver upon verified return.

The Shiba Inu team’s on-chain message reads in part: “Offer: 50 ETH bounty via a new bounty smart contract escrow,” adding that the attacker must return WETH, SHIB, LEASH, ROAR, TREAT, USDC, USDT, BAD, SHIFU, FUND, DAI, LTD, xFUND, WBTC, and OSCAR, and submit a full technical disclosure; “upon complete restitution and accepted disclosure, we will issue a waiver of legal action (subject to applicable law).” Transaction records show the message was sent from shiba-swap.eth (Deployer 2) to the address labeled ShibaSwap Exploiter on September 17.

For now, bridge operations remain disabled, and users are cautioned that assets listed as “under attacker control” remain exposed until recovery or further containment.

At press time, SHIB traded at $0.00001346.

Shiba Inu price
Shiba Inu continues its downtrend, 1-week chart | Source: SHIBUSDT on TradingView.com
Featured image created with DALL.E, chart from TradingView.com
Editorial Process for bitcoinist is centered on delivering thoroughly researched, accurate, and unbiased content. We uphold strict sourcing standards, and each page undergoes diligent review by our team of top technology experts and seasoned editors. This process ensures the integrity, relevance, and value of our content for our readers.

Jake Simmons has been a Bitcoin enthusiast since 2016. Ever since he heard about Bitcoin, he has been studying the topic every day and trying to share his knowledge with others. His goal is to contribute to Bitcoin's financial revolution, which will replace the fiat money system. Besides BTC and crypto, Jake studied Business Informatics at a university. After graduation in 2017, he has been working in the blockchain and crypto sector. You can follow Jake on Twitter at @realJakeSimmons.

Bacaan Terkait

Investasi Pasang Surut: Kami Masih Optimis dengan Rantai Industri AI, Namun Alasannya Telah Berubah

**Investasi Pasang Surut: Kami Masih Optimis dengan Rantai Industri AI, Tapi Alasannya Berubah** Pasar saat ini dihadapkan pada gelombang penggalangan dana besar-besaran oleh perusahaan teknologi raksasa seperti SpaceX, Alphabet, dan Meta, menimbulkan kekhawatiran bahwa siklus AI mungkin telah mencapai puncaknya. Namun, analisis menunjukkan bahwa ini bukan tanda akhir, melainkan peralihan ke babak berikutnya dalam perkembangan AI. Alasan utama optimisme terletak pada intensitas investasi modal (Capex) yang terus berlanjut dan bahkan meningkat tajam. Lima penyedia cloud utama (Alphabet, Amazon, Meta, Microsoft, Oracle) semuanya telah meningkatkan panduan Capex mereka untuk tahun 2026 secara signifikan, dengan angka mencapai ratusan miliar dolar AS. Ini menunjukkan komitmen kuat untuk membangun infrastruktur AI. Siklus investasi ini diperkirakan akan lebih tahan lama dibandingkan siklus perangkat keras sebelumnya karena beberapa alasan: 1. **Kompleksitas dan Hambatan Fisik:** Investasi tidak hanya untuk chip (GPU), tetapi juga untuk listrik, transformator, pendinginan, jaringan, dan ruang data. Banyak dari komponen ini menghadapi kendala pasokan yang parah dan waktu tunggu produksi yang panjang (misalnya, transformator bisa memakan waktu 4 tahun). 2. **Sifat Proyek yang Berkelanjutan:** Proyek infrastruktur berskala besar, sekali dimulai, lebih mahal untuk dihentikan di tengah jalan daripada diselesaikan. 3. **Data Pendukung:** Perusahaan seperti Eaton melaporkan lonjakan pesanan data center lebih dari 200%, menunjukkan bahwa investasi ini didukung oleh aktivitas konstruksi nyata. Pasar memiliki dua kekhawatiran utama: 1. **ROI (Return on Investment):** Pertumbuhan Capex melampaui pertumbuhan pendapatan, menekan arus kas bebas. Namun, model bisnis cloud historis menunjukkan bahwa fase investasi masif dapat diikuti oleh monetisasi skala besar. Sinyal untuk mengubah pandangan akan muncul jika panduan Capex diturunkan atau penggunaan produk AI meleset dari ekspektasi – yang saat ini belum terjadi. 2. **Gelembung seperti tahun 2000:** Krisis dot-com dipicu oleh kelebihan pasokan infrastruktur (serat optik) yang mudah dibangun. Situasi saat ini justru sebaliknya, ditandai oleh **kekurangan pasokan** di banyak lapisan infrastruktur fisik yang kritis dan tidak dapat diproduksi secara berlebihan dengan mudah. Kesimpulannya, gelombang penggalangan dana saat ini mencerminkan kebutuhan untuk mendanai tahap ekspansi AI berikutnya yang penuh dengan hambatan teknis dan logistik. Sinyal dari perusahaan menunjukkan investasi belum melambat. Meskipun risiko selalu ada, bukti saat ini lebih mendukung narasi bahwa siklus AI masih berlanjut, hanya saja dengan dinamika dan tantangan yang telah berubah.

marsbit36m yang lalu

Investasi Pasang Surut: Kami Masih Optimis dengan Rantai Industri AI, Namun Alasannya Telah Berubah

marsbit36m yang lalu

Tidal Investment: Kami Masih Optimis dengan Rantai Pasokan AI, tapi Alasan Kami Berubah

**Investasi Pasang Surut: Kami Masih Optimis dengan Rantai Industri AI, Tapi Alasannya Berubah** Pasar saat ini dihadapkan pada gelombang besar pengumpulan modal dari raksasa teknologi seperti IPO SpaceX senilai $750 miliar dan rencana pendanaan besar-besaran oleh Alphabet dan Meta. Ini memicu kekhawatiran bahwa siklus AI mungkin telah mencapai puncaknya. Namun, menurut "Tidal Investment", ini bukan tanda akhir, melainkan peralihan ke babak baru. Alasan untuk tetap optimis telah berubah. Dua tahun lalu, cerita didorong oleh ledakan permintaan dan imajinasi industri. Pada pertengahan 2026, fokusnya beralih ke pertanyaan apakah intensitas investasi ini berkelanjutan. Kunci jawabannya terletak pada niat dan kemampuan para pemain kunci untuk terus berinvestasi. Data menunjukkan investasi justru semakin agresif. Panduan belanja modal (Capex) 2026 dari lima vendor cloud utama (Alphabet, Amazon, Meta, Microsoft, Oracle) semuanya dinaikkan secara signifikan, mencapai angka ratusan miliar dolar AS. Bahkan perusahaan dengan arus kas kuat pun mengatur ulang struktur modalnya untuk mendanai infrastruktur AI. Siklus investasi ini sulit berhenti karena beberapa alasan. Pertama, investasi tersebar di banyak lapisan fisik seperti komputasi, memori, jaringan, dan yang paling kritis: **listrik**. Kemacetan bergeser dari chip ke komponen fisik seperti transformer, pendinginan cair, dan akses jaringan listrik, yang membutuhkan waktu bertahun-tahun untuk dikembangkan. Kedua, pesanan untuk peralatan pendukung data center (seperti dari Eaton yang melonjak 240%) membuktikan ada progres konstruksi riil di balik angka Capex yang besar. Pasar memiliki dua kekhawatiran utama: 1. **ROI**: Pertumbuhan Capex melampaui pertumbuhan pendapatan, meningkatkan beban penyusutan dan menekan arus kas bebas (seperti yang dialami Amazon). Namun, ini mirip dengan fase awal pengembangan cloud. Risiko ROI nyata, tetapi belum ada sinyal seperti panduan Capex yang diturunkan atau pesanan yang dibatalkan. 2. **Gelembung seperti tahun 2000**: Krisis dot-com disebabkan oleh kelebihan pasokan infrastruktur (seperti fiber optik) yang mudah dibangun. Situasi saat ini justru terbalik. Infrastruktur fisik yang dibutuhkan AI (listrik, transformer) sangat kompleks, membutuhkan waktu lama, dan tidak dapat "dipra-pasang" seperti fiber optic, sehingga risiko kelebihan pasokan mendadak lebih rendah. Kesimpulannya, gelombang pendanaan besar-besaran ini lebih mencerminkan **"istirahat tengah babak"** daripada akhir permainan. Tantangan di babak selanjutnya (keterbatasan listrik, pasokan transformer) justru membutuhkan lebih banyak modal dan waktu. Siklus investasi AI masih berlangsung, hanya saja alur ceritanya yang berubah dari narasi murni pertumbuhan menjadi narasi ketahanan dan realisasi nilai dalam menghadapi kendala fisik.

链捕手42m yang lalu

Tidal Investment: Kami Masih Optimis dengan Rantai Pasokan AI, tapi Alasan Kami Berubah

链捕手42m yang lalu

Grayscale: 15 Protokol Kripto Penghasil Uang Ini, Harganya Sangat Terendervaluasi

**Ringkasan: 15 Protokol Kripto Penghasil Pendapatan yang Dinilai Terlalu Rendah Menurut Grayscale** Grayscale Research melaporkan bahwa 15 protokol on-chain dengan pendapatan tertinggi saat ini diperdagangkan pada kelipatan pendapatan (revenue multiple) yang sangat rendah, banyak di antaranya hanya 1x hingga 9x. Protokol seperti Pump.fun, PancakeSwap, dan Meteora bahkan memiliki kapitalisasi pasar yang hampir setara dengan pendapatan satu tahun mereka. Rendahnya valuasi ini terjadi meskipun protokol-protokol ini menghasilkan pendapatan ratusan juta dolar dengan biaya operasional minimal. Grayscale berpendapat bahwa potensi disahkannya *CLARITY Act* (Undang-Undang Kejelasan Pasar Aset Digital) pada bulan depan bisa menjadi katalis. Regulasi yang lebih jelas diharapkan dapat mengurangi hambatan bagi lembaga keuangan tradisional, mendorong lebih banyak aktivitas dan nilai terkunci (TVL) di sektor keuangan terdesentralisasi (DeFi), yang pada akhirnya akan meningkatkan pendapatan protokol-protokol ini. Laporan ini mengelompokkan protokol berdasarkan kelipatan pendapatannya: - **"Klub 1x"**: Pump.fun (PUMP), PancakeSwap (CAKE), Meteora (MET), Collector Crypt (CARDS). - **Kelipatan satu digit**: Raydium (RAY), Lido Finance (LDO), Aerodrome (AERO), Sky (SKY), Jupiter (JUP), Ether.fi (ETHFI), Lighter (LIT), Aave (AAVE). - **Kelipatan tinggi**: Hyperliquid (HYPE, 15x), World Liberty Financial (WLFI, 17x), dan Uniswap (UNI, 37x) yang dinilai berdasarkan narasi dan nilai opsi masa depan. Grayscale juga memberikan analisis valuasi DCF (Discounted Cash Flow) untuk Aave, dengan target harga sekitar $175. Namun, penting dicatat bahwa Grayscale memiliki kepentingan komersial dalam laporan ini sebagai perusahaan pengelola aset kripto, dan katalis regulasi (CLARITY Act) belum tentu terwujud. Investor disarankan untuk melakukan penilaian mandiri.

marsbit1j yang lalu

Grayscale: 15 Protokol Kripto Penghasil Uang Ini, Harganya Sangat Terendervaluasi

marsbit1j yang lalu

Trading

Spot
Futures
活动图片