Shibarium Bridge Falls Victim To $2.4 Million Drain Attack – Details

bitcoinistXuất bản vào 2025-09-14Cập nhật gần nhất vào 2025-09-15

Tóm tắt

Shibarium, the Ethereum-based Layer 2 scaling solution built around the Shiba Inu ecosystem, has suffered a major security breach, leading...

Trusted Editorial content, reviewed by leading industry experts and seasoned editors. Ad Disclosure

Shibarium, the Ethereum-based Layer 2 scaling solution built around the Shiba Inu ecosystem, has suffered a major security breach, leading to the loss of about $2.4 million in assets. The drain attack has since prompted intense immediate emergency responses.

Hacker Uses Bridge Funds To Seize 4.6M BONE

In an X post on September 13, the development team behind the Shiba Inu (SHIB) token revealed that a hacker leveraged funds from an earlier bridge hack to acquire 4.6 million BONE tokens in a single block, mimicking a flash loan-style transaction. This maneuver temporarily granted the malicious actor significant validator voting power to sign a malicious state on the Shibarium network, where BONE functions as the governance token.

Notably, the flash loan-like transactions were settled using assets transferred directly from the bridge in the form of 224.57 Ethereum (ETH) ($1.05 million) and 92.6 billion SHIB ($1.30 million). However, the BONE tokens remain locked with validators due to staking mechanisms, preventing the attacker from withdrawing them immediately.

Nevertheless, the validator compromise highlighted a critical issue for the Ethereum layer 2 solution. The Shiba Inu team notes that evidence suggests that 10 of 12 validators’ signing keys were breached, leaving only K9 Finance and Unification validators resisting the malicious signing attempt.

In addition, other assets, including LEASH ($645,000), ROAR ($284,000), TREAT ($50,000), BAD ($17,000), and SHIFU ($10,000), were also drained but have not been sold. Meanwhile, the hacker’s attempt to offload approximately $700,000 worth of stolen KNINE tokens was thwarted after the K9 Finance DAO multisig blacklisted their address, effectively freezing 248 billion KNINE permanently.

Shibarium Team Shares Security Response And Next Steps

In the immediate aftermath, the Shiba Inu team has halted staking and unstaking functions to safeguard community assets. Meanwhile, stake manager funds were also moved from proxy contracts into a secure 6-of-9 hardware multisig wallet. In addition, Blockchain security teams such as Hexens, Seal911, and PeckShield have also been onboarded to conduct a forensic investigation into the breach.

In other developments, Shiba Inu developer with X username Kaal Dhairya confirmed that while damage control and investigations are underway, the team is open to negotiating with the hacker, offering leniency and even a potential small bounty should the stolen assets be returned.

Following the hack, the Shibarium ecosystem tokens have varying degrees of a negative price reaction. Notably, the Shiba Inu (SHIB) trades at 0.000014 following a slight 1.67% decline in the last day. Meanwhile, LEASH and BONE are down by 5.69% and 21.98% respectively, within the same period.

Shibarium
SHIB trading at $0.00001396 on the daily chart | Source: SHIBUSDT chart on Tradingview.com
Featured image from Dreamstime, chart from Tradingview
Editorial Process for bitcoinist is centered on delivering thoroughly researched, accurate, and unbiased content. We uphold strict sourcing standards, and each page undergoes diligent review by our team of top technology experts and seasoned editors. This process ensures the integrity, relevance, and value of our content for our readers.

Semilore Faleti works as a crypto-journalist at Bitconist, providing the latest updates on blockchain developments, crypto regulations, and the DeFi ecosystem. He is a strong crypto enthusiast passionate about covering the growing footprint of blockchain technology in the financial world.

Nội dung Liên quan

Hacker đánh cắp gần 17 triệu đô la trong 40 ngày, 'hợp đồng zombie' đang biến thành máy rút tiền của hacker

**Tóm tắt: Hợp đồng thông minh "zombie" - máy rút tiền mới của hacker** Trong vòng 40 ngày (từ 07/05 đến 15/06/2026), tin tặc đã đánh cắp gần 17 triệu USD từ 5 hợp đồng thông minh cũ, đã ngừng sử dụng nhưng vẫn tồn tại trên blockchain. Sự cố nghiêm trọng nhất là với hợp đồng DxSale V1 Locker (mất ~7.3 triệu USD). Các nền tảng khác bao gồm TrustedVolumes, Huma Finance V1, Raydium Legacy AMM và Aztec Connect. Vấn đề cốt lõi không phải là một lỗ hổng cụ thể, mà nằm ở việc các hợp đồng cũ khi "nghỉ hưu" không được xử lý triệt để. Dù không còn được đội ngũ phát triển bảo trì, chúng vẫn giữ giá trị kinh tế (tiền, quyền ủy quyền) và có thể thực thi giao dịch, biến thành mục tiêu hoàn hảo. Các hợp đồng này thường bị lãng quên, giám sát lỏng lẻo và vẫn giữ các giả định bảo mật lỗi thời. Trong khi đó, chi phí để tin tặc tự động hóa quét tìm các mục tiêu "dài hạn" như vậy đang ngày càng giảm nhờ các công cụ phân tích mã, mô phỏng giao dịch và AI. Ngành công nghiệp DeFi đã có quy trình kiểm toán chặt chẽ trước khi triển khai, nhưng lại thiếu kỷ luật tương tự cho giai đoạn "khai tử" hợp đồng. Một hợp đồng chỉ thực sự an toàn khi mọi giá trị, quyền hạn, quyền truy cập và giả định đáng tin cậy đã được loại bỏ hoàn toàn.

marsbit48 phút trước

Hacker đánh cắp gần 17 triệu đô la trong 40 ngày, 'hợp đồng zombie' đang biến thành máy rút tiền của hacker

marsbit48 phút trước

Thất bại nặng nề trong định giá cổ phiếu "lão đăng", cái chết của hệ tọa độ định giá một thế hệ tài sản

Bài viết phân tích sự sụp đổ trong định giá của một thế hệ tài sản internet Trung Quốc và sự tương đồng với các công ty công nghệ Mỹ, được gọi là "cổ phiếu lão đăng". Trong hơn một thập kỷ, từ mốc IPO của Alibaba năm 2014 đến năm 2026, nhiều gã khổng lồ internet Trung Quốc như Tencent, Meituan, Pinduoduo đã chứng kiến định giá bị thu hẹp nghiêm trọng, với mức giảm từ 85% đến 98%. Khung định giá cũ "chiết khấu so với đối tác Mỹ" đã sụp đổ do các cú sốc địa chính trị, quy định và lo ngại về việc hủy niêm yết. Đáng chú ý, hiện tượng tương tự cũng xảy ra với các công ty công nghệ Mỹ như Microsoft, khi định giá của họ bị nén lại bởi chi tiêu vốn khổng lồ cho AI và sự thay đổi mô hình kinh doanh. Cả hai bên đều đối mặt với tình thế tiến thoái lưỡng nan: đầu tư mạnh vào AI làm xói mòn dòng tiền tự do, nhưng không đầu tư thì có nguy cơ bị bỏ lại phía sau. Bài viết so sánh với sự sụp đổ của thị trường Nhật Bản năm 1989, nơi cần tới 25 năm để thiết lập một khung định giá mới. Hiện tại, tài sản internet Trung Quốc đang ở trong khoảng chân không tương tự – khung định giá cũ đã chết, khung mới chưa hình thành. Chìa khóa cho sự định giá lại có thể nằm ở khả năng chuyển đổi thành công sang cung cấp cơ sở hạ tầng và dịch vụ AI, hoặc ở việc tăng cường trả cổ tức và mua lại cổ phiếu để xây dựng giá trị cơ bản. Quá trình định giá lại này có thể sẽ còn kéo dài.

marsbit51 phút trước

Thất bại nặng nề trong định giá cổ phiếu "lão đăng", cái chết của hệ tọa độ định giá một thế hệ tài sản

marsbit51 phút trước

STRC Giảm Giá Mạnh, mNAV Xuống Dưới Đường Hòa Vốn, Logic Định Giá của Strategy Đã Bị Thay Đổi

Bài viết phân tích các công ty nắm giữ Bitcoin như Strategy (MSTR) dưới góc độ tài chính ngân hàng, cho rằng mô hình kinh doanh của họ là nắm giữ tài sản đơn lẻ có đòn bẩy. Khung định giá chính là mNAV (tỷ lệ vốn hóa thị trường trên giá trị tài sản ròng của cổ đông phổ thông). Với mNAV hiện tại là 1.10x, việc Strategy huy động thêm vốn bằng cách phát hành cổ phiếu MSTR để mua Bitcoin sẽ làm loãng giá trị Bitcoin trên mỗi cổ phiếu và không tối ưu. Bài viết đưa ra bốn kịch bản sử dụng 1 tỷ USD từ đợt phát hành cổ phiếu mới: 1) Mua thêm Bitcoin, 2) Mua lại STRC (cổ phiếu ưu đãi) đang giao dịch dưới mệnh giá, 3) Tăng dự trữ tiền mặt, 4) Kết hợp một nửa mua lại STRC và một nửa bổ sung tiền mặt. Phân tích cho thấy, việc dùng tiền để mua lại STRC với mức chiết khấu hoặc tăng cường tiền mặt sẽ cải thiện hiệu quả nhất các chỉ số cốt lõi: tăng giá trị Bitcoin ròng trên mỗi cổ phiếu, giảm tỷ lệ nợ, và đặc biệt là cải thiện đáng kể khả năng thanh khoản (số tháng tiền mặt có thể chi trả cổ tức ưu đãi). Ngược lại, chiến lược mua thêm Bitcoin chỉ cải thiện chỉ số tổng Bitcoin nắm giữ - thứ mà thị trường thường chú ý, nhưng không giải quyết rủi ro cơ bản về bảng cân đối kế toán. STRC giao dịch dưới mệnh giá là tín hiệu thị trường thắt chặt. Việc Strategy chủ động mua lại STRC có thể tạo vòng phản hồi tích cực: củng cố bảng cân đối kế toán, đẩy giá STRC lên, giảm chi phí cổ tức, và từ đó mở lại kênh huy động vốn với mệnh giá. Kết luận, các công ty nắm giữ Bitcoin nên được định giá theo tiêu chuẩn ngân hàng, tập trung vào tỷ lệ P/B, giá trị sổ sách trên mỗi cổ phiếu và khả năng thanh toán nợ trong điều kiện khó khăn.

Foresight News54 phút trước

STRC Giảm Giá Mạnh, mNAV Xuống Dưới Đường Hòa Vốn, Logic Định Giá của Strategy Đã Bị Thay Đổi

Foresight News54 phút trước

Collector Crypt trở thành "máy in tiền" trên chuỗi khối: Ít hơn 1.000 người dùng hoạt động hàng ngày, 'cá voi' lớn chiếm 97% doanh thu

Dự án TCG Collector Crypt đã nổi bật khi lọt vào top 10 giao thức có doanh thu cao nhất toàn mạng và từng đứng đầu Solana, trở thành "cỗ máy in tiền" trong thị trường tiền điện tử. Lĩnh vực TCG được token hóa, đại diện bởi Collector Crypt, đang phát triển nhanh chóng, chiếm 80.8% thị phần trên Solana với tổng khối lượng giao dịch tháng 6/2026 đạt 4.9 tỷ USD, vượt xa thị trường NFT. Collector Crypt thống trị thị trường, chiếm 74.3% khối lượng giao dịch trong tuần và doanh thu giao thức đạt 5.2 triệu USD. Tuy nhiên, sự tăng trưởng phụ thuộc nhiều vào "cá voi" - chỉ 14.6% người dùng (khoảng 2,138 người) đóng góp tới 97.1% doanh thu, trong khi số người dùng hoạt động hàng ngày dưới 1,000. Lợi nhuận cũng chịu áp lực khi tỷ suất lợi nhuận gộp giảm xuống còn 2.74%. Động lực tăng trưởng chính đến từ cơ chế "gacha" (mở gói bài ngẫu nhiên) trên chuỗi, chiếm 87.4% thị phần Solana, cùng với sức hút từ IP Pokémon và mô hình kinh tế token CARDS. Token CARDS đã tăng hơn 412% trong năm, được hỗ trợ bởi cơ chế mua lại bằng doanh thu giao thức. Tuy nhiên, các đợt mở khóa token sắp tới và việc các nhà đầu tư ban đầu chốt lời có thể tạo ra áp lực bán. Tóm lại, Collector Crypt chứng minh tính khả thi của mô hình TCG trên chuỗi, nhưng cần mở rộng cơ sở người dùng và giảm sự phụ thuộc vào số ít người chơi lớn để tăng trưởng bền vững.

marsbit1 giờ trước

Collector Crypt trở thành "máy in tiền" trên chuỗi khối: Ít hơn 1.000 người dùng hoạt động hàng ngày, 'cá voi' lớn chiếm 97% doanh thu

marsbit1 giờ trước

Song Xiaodong, người tiên phong về an ninh máy tính, gia nhập Meta

Tuần này, Giáo sư Đại học UC Berkeley Dawn Song (Tống Hiểu Đông) đã thông báo gia nhập Phòng thí nghiệm Siêu trí tuệ (Superintelligence Labs) của Meta, giữ chức Phó Chủ tịch Nghiên cứu AI, báo cáo trực tiếp cho Giám đốc Nat Friedman. Bà là một học giả có ảnh hưởng lớn trong lĩnh vực an ninh máy tính và an ninh AI toàn cầu, hiện là Giáo sư tại UC Berkeley, và là người nhận học bổng MacArthur, ACM Fellow, IEEE Fellow. Nghiên cứu mang tính bước ngoặt của bà về "Phân tích vết bẩn động" (2005) là một tài liệu kinh điển trong ngành. Công trình của bà bao trùm an ninh phần mềm, mạng, và bà là người tiên phong trong lĩnh vực học máy đối kháng và an ninh tác nhân AI, đóng góp quan trọng vào việc thiết lập các điểm chuẩn an ninh cho AI thế hệ mới. Bà cũng là người sáng lập Oasis Labs và Virtue AI. Theo báo cáo, các nhà sáng lập khác của Virtue AI và các thành viên nhóm cũng cùng gia nhập Meta. Động thái này được cho là nhằm tăng cường các biện pháp an ninh cho các tác nhân AI của Meta, đặc biệt trong bối cảnh lo ngại về an ninh AI gia tăng sau sự cố với mô hình mythos của Anthropic. Meta đang tìm cách chứng minh khả năng chống lạm dụng độc hại của các mô hình AI khi triển khai chúng đến hàng tỷ người dùng. Thông tin liên quan khác đề cập đến việc Denny Zhou, nhà sáng lập Nhóm Lập luận Gemini của Google, được cho là đã gia nhập Meta vài tháng trước, củng cố thêm năng lực nghiên cứu AI của tập đoàn.

marsbit1 giờ trước

Song Xiaodong, người tiên phong về an ninh máy tính, gia nhập Meta

marsbit1 giờ trước

Giao dịch

Giao ngay
活动图片