Shiba Inu Dev Issues New Security Update On Shibarium Bridge

bitcoinistXuất bản vào 2025-09-22Cập nhật gần nhất vào 2025-09-23

Tóm tắt

Shiba Inu core developer Kaal Dhairya has issued a detailed security update following the September 12 incident that exploited validator...

Trusted Editorial content, reviewed by leading industry experts and seasoned editors. Ad Disclosure

Shiba Inu core developer Kaal Dhairya has issued a detailed security update following the September 12 incident that exploited validator signing power on the Shibarium PoS bridge to push a malicious state/exit and withdraw multiple assets. The post, published on September 21, 2025 outlines what happened, what has been done so far, and what will govern a phased restoration once independent reviews conclude.

Shiba Inu Core Dev Shares Another Update

In a personal foreword that framed both the technical and human dimensions of the episode, Dhairya opened by distancing himself from any singular leadership mantle and reiterated the original ethos driving his work. “I want to clarify first: I’m not ‘the lead.’ I never was and never want to be. I’m just a builder who bet on SHIB’s ethos,” he wrote, adding that “in moments like these, you realize you may have just been a pawn in the whole game.”

The Shiba Inu core dev cautioned that, given “the sophistication of this attack,” he could not presently vouch for the safety of any existing keys, and he signaled fatigue with expectations that individual contributors could “keep it all together” without broader structural support.

The account of the incident describes how, at 18:44 UTC on September 12, “unauthorized validator signing power was used to push a malicious state/exit through the PoS bridge.” The method, per the update, combined short-lived stake amplification with malicious checkpoint/exit proofs to authorize withdrawals. Post-incident on-chain activity linked to the attacker is said to include sales of portions of ETH, SHIB and ROAR, though the team is withholding the “evolving wallet graph” while containment and coordination with authorities continue. “We’ll release the full technical narrative after doing so no longer increases risk,” the post states.

Immediate measures include restricting specific bridge operations to prevent new unauthorized exits, upgrading and gating contract pathways covering deposits, withdrawals, claims and rewards, and applying “targeted defensive controls against misuse of delegated stake.” The team says it recovered and secured at-risk BONE at the stake-manager level and notes that any short-term BONE stake under the attacker remains “effectively immobilized” by interventions and protocol mechanics.

Key and custody hygiene steps have involved rotating validator signers and migrating contract control to multi-party hardware custody, while live monitoring and automated alerts continue in coordination with exchanges, external security researchers, incident-response firms and relevant authorities.

The update also engages frequently asked questions about validator compromise and operational accountability. It says validator signing keys were “primarily stored in AWS KMS, with rare usage on developer machines,” and that ultimate responsibility for key management lies with operational leadership. While a single intrusion vector has not been confirmed, preliminary possibilities include a developer machine compromise, a cloud KMS compromise, exposure during an AWS-to-GCP migration, or a supply-chain attack, such as via npm.

The post acknowledges decentralization shortcomings underscored by the fact that “10 of 12 validators” signed the malicious state, and it commits to greater validator decentralization, stronger key-rotation policy, tighter custody, improved disclosures, and higher due-diligence thresholds for sensitive access.

A roadmap preview sets out four gated phases. “Containment” remains ongoing with restricted bridge functionality and live monitoring; “Hardening,” in collaboration with Hexens, includes signer/validator hygiene, policy-level controls such as rate limits, challenge windows and circuit-breakers, and deny-list extensions where technically appropriate.

Next, “Safe Restoration” will not begin until independent reviews sign off on mitigations, post-incident integrity checks pass and drills on test environments succeed, with restoration executed in phases and with rollback levers; finally, a comprehensive technical postmortem will precede a community-reviewed remediation path for affected users and liquidity, with the update noting that “token-specific approaches may differ.”

Timelines remain intentionally unspecified: “We won’t publish dates that could be gamed by an adversary,” the team writes, reiterating that updates will post to official channels.

For Shiba Inu token holders and victims, the message is blunt: beware of scams, ignore unverified “recovery/claim portals,” and expect bridge restrictions to persist “until we confirm it’s safe to restore.” Questions about bridging back to Ethereum, the timing of bridge resumption, validator rotation and full audit all receive the same answer—safety first, details to follow when security allows. On fund recovery and potential compensation, the team says options are being evaluated and any proposal will be published for community review “once viable and secure.”

The Shiba Inu developer closes by reaffirming priorities and situating communication within a disciplined cadence. “Our priorities are unchanged: protect users, secure the network, contain the attacker, and restore services safely.” The next major communication, he writes, will be the technical postmortem and a remediation proposal “once the environment is safe for full disclosure.”

At press time, Shiba Inu traded at $0.00001207.

Shiba Inu price
Shiba Inu price downtrend continues, 1-week chart | Source: SHIBUSDT on TradingView.com
Featured image created with DALL.E, chart from TradingView.com
Editorial Process for bitcoinist is centered on delivering thoroughly researched, accurate, and unbiased content. We uphold strict sourcing standards, and each page undergoes diligent review by our team of top technology experts and seasoned editors. This process ensures the integrity, relevance, and value of our content for our readers.

Jake Simmons has been a Bitcoin enthusiast since 2016. Ever since he heard about Bitcoin, he has been studying the topic every day and trying to share his knowledge with others. His goal is to contribute to Bitcoin's financial revolution, which will replace the fiat money system. Besides BTC and crypto, Jake studied Business Informatics at a university. After graduation in 2017, he has been working in the blockchain and crypto sector. You can follow Jake on Twitter at @realJakeSimmons.

Nội dung Liên quan

Vụ Bê Bối Gian Lận Nghiêm Trọng Của Kỳ Lân Mã Hóa Blockstream: Toàn Bộ Cốt Truyện

Từ đầu năm, Blockstream - công ty do Bitcoin tiên phong Adam Back đồng sáng lập - liên tục đối mặt với tranh cãi. Gần đây, tài khoản điều tra NatInfoSec đưa ra cáo buộc nghiêm trọng rằng các ghi chú khai thác Bitcoin (BMN) của Blockstream có dấu hiệu lừa đảo hình xoắn ốc (Ponzi). Cáo buộc tập trung vào bốn điểm chính: 1. **Năng lực khai thác và thanh toán bị nghi ngờ:** NatInfoSec tính toán để đáp ứng nghĩa vụ BMN, Blockstream cần vận hành công suất khai thác (hashrate) từ 20-45 EH/s, nhưng bảng điều khiển của họ chỉ hiển thị 15 EH/s. Không có bằng chứng công khai nào (hồ sơ lưới điện, dữ liệu hải quan, chia sẻ từ mining pool) xác nhận công suất khai thác đủ lớn như vậy. Điều khoản "Substitute Performance BTC" trong hợp đồng cho phép Blockstream sử dụng BTC từ bất kỳ nguồn nào để thanh toán, làm dấy lên lo ngại về tính minh bạch của nguồn tiền. 2. **Lợi suất cao bất thường:** Các ghi chú BMN được phát hành thông qua nền tảng STOKR với lợi suất cố định lên tới gần 20%/năm, một mức rất cao và khó duy trì trong ngành khai thác Bitcoin vốn biến động mạnh. 3. **Tiền sử pháp lý của lãnh đạo và vấn đề công bố thông tin:** Christopher William Cook, cựu lãnh đạo quan trọng trong mảng khai thác của Blockstream và hiện là CEO của Exacore (công ty được tách ra từ hoạt động khai thác), có tiền án lừa đảo qua thư từ năm 2008. Thông tin này không được tiết lộ trong các tài liệu phát hành BMN. Hồ sơ của Cook tại NASA trong tài liệu marketing cũng bị thổi phồng. 4. **Liên hệ đến BSTR và việc phát hành SPAC:** Có lo ngại rủi ro từ BMN có thể ảnh hưởng đến Bitcoin Standard Treasury Company (BSTR) - một công ty liên quan đến Adam Back đang chuẩn bị niêm yết qua SPAC. Tuy nhiên, BitMEX Research chỉ ra rằng về mặt pháp lý, các rủi ro này có thể được tách biệt nếu không có điều khoản bảo lãnh tập đoàn. Phản ứng từ cộng đồng và BitMEX: BitMEX Research thừa nhận tiền án của Cook là có thật và bày tỏ lo ngại về lợi suất cao, nhưng cho rằng nhiều cáo buộc khác thiếu bằng chứng hoặc gây hiểu nhầm, đặc biệt là về mối liên hệ pháp lý giữa BMN và BSTR. Samson Mow, cựu CSO của Blockstream, bảo vệ hoạt động khai thác là có thật. Tuy nhiên, các nhà phê bình như Matthew R. Kratter và Chris Guida tiếp tục đặt câu hỏi về khả năng xác minh độc lập công suất khai thác và nguồn thanh toán thực tế. Tóm lại, mặc dù chưa có bằng chứng kết luận về hành vi lừa đảo, sản phẩm BMN của Blockstream vẫn còn nhiều câu hỏi cần làm rõ về quy mô thực tế, năng lực khai thác đủ để chi trả, nguồn gốc của lợi suất cao cố định, tính minh bạch trong thanh toán và mức độ ảnh hưởng của cá nhân có tiền án. Blockstream chưa có phản hồi chính thức toàn diện về các cáo buộc này.

marsbit1 giờ trước

Vụ Bê Bối Gian Lận Nghiêm Trọng Của Kỳ Lân Mã Hóa Blockstream: Toàn Bộ Cốt Truyện

marsbit1 giờ trước

Nhóm Reddit từng gây 'ép buộc mua vào' phố Wall, đã tìm ra GME tiếp theo?

Tóm tắt: Vào ngày 24/6, cổ phiếu Wendy's (WEN) đã tăng mạnh sau khi một bài đăng trên cộng đồng Reddit r/wallstreetbets với tiêu đề "We need to save Wendy's" thu hút sự chú ý và được thảo luận như một ứng cử viên "meme squeeze" mới. Bài đăng khai thác một meme văn hóa lâu năm trong WSB về việc làm tại Wendy's sau khi thua lỗ. WEN hiển thị một số đặc điểm bề ngoài của cổ phiếu meme: giá gần mức thấp nhất trong năm, tỷ lệ bán khống công khai khá cao ở mức 31.83%, và khối lượng giao dịch tăng đột biến. Tuy nhiên, phân tích cho thấy cấu trúc hiện tại khác xa so với đợt bức ép bán khống (short squeeze) có hệ thống như GameStop (GME) năm 2021. Mặc dù tỷ lệ bán khống đủ cao để tạo ra một đợt bức ép nhẹ, nó không ở mức cực đoan như GME trước đây. Yếu tố then chốt để biến động giá kéo dài - một vòng xoáy gamma squeeze từ việc các nhà tạo lập thị trường phải mua cổ phiếu để phòng ngừa rủi ro khi nhà đầu tư bán lẻ mua ồ ạt quyền chọn mua - vẫn chưa có đủ bằng chứng chắc chắn. Lịch sử cho thấy Wendy's từng là chủ đề meme trước đây nhưng không duy trì được đà tăng. Sức hấp dẫn của câu chuyện "cứu Wendy's" có thể dễ lan truyền, nhưng khả năng biến thành hành động nắm giữ kỷ luật lâu dài của cộng đồng vẫn chưa rõ. Về cơ bản, không có dấu hiệu công ty gần phá sản. Kết luận, đợt biến động này chứng minh sức ảnh hưởng của dòng tiền nhà đầu tư bán lẻ vẫn có thể kích hoạt biến động giá ngắn hạn cho cổ phiếu có thanh khoản trung bình. Tuy nhiên, WEN hiện giống một đợt tăng giá meme (meme pop) nhanh chóng được thúc đẩy bởi sự chú ý hơn là một đợt bức ép bán khống bền vững. Câu trả lời cuối cùng sẽ phụ thuộc vào việc khối lượng giao dịch cao và sự nhiệt tình trên diễn đàn có được duy trì trong những ngày tới hay không, và liệu hoạt động trên thị trường quyền chọn có tạo ra hiệu ứng gamma mạnh mẽ hay không.

marsbit1 giờ trước

Nhóm Reddit từng gây 'ép buộc mua vào' phố Wall, đã tìm ra GME tiếp theo?

marsbit1 giờ trước

Hàn Quốc Nhắm Mục Tiêu 40 Nhà Khai Thác Tiền Mã Hóa Chưa Đăng Ký Trong Đợt Siết Chặt Quy Định

Đơn vị Tình báo Tài chính Hàn Quốc (FIU) đã chuyển hồ sơ khoảng 40 nhà cung cấp dịch vụ tài sản ảo chưa đăng ký cho cơ quan cảnh sát, thể hiện nỗ lực siết chặt quản lý trong nước. Theo luật Hàn Quốc, mọi sàn giao dịch tiền mã hóa phải có Chứng nhận ISMS và đăng ký với FIU trước khi hoạt động. Hiện chỉ 28 thực thể đã đăng ký hợp pháp. Các nền tảng nước ngoài bị phát hiện thu hút khách hàng địa phương qua ứng dụng nhắn tin, trong khi các đổi tiền tư nhân chuyển đổi stablecoin sang won cho khách du lịch, sinh viên. Hành động này là một phần của chiến dịch rộng lớn hơn nhằm tăng cường tiêu chuẩn tuân thủ toàn cầu thông qua các biện pháp của FATF. Giám đốc FIU Lee Hyung-joo kêu gọi các quốc gia thành viên FATF bỏ ngưỡng giao dịch theo Quy tắc Di chuyển (Travel Rule). Hàn Quốc dự kiến áp dụng kiểm tra danh tính cho mọi giao dịch tiền mã hóa từ tháng 8, thay vì chỉ các giao dịch trên 1 triệu won (~730 USD) như hiện nay. Năm 2026, các biện pháp thực thi quy định về tiền mã hóa tại Hàn Quốc tiếp tục được mở rộng, bao gồm khởi tố hình sự các vụ thao túng thị trường và tăng cường hợp tác với các tổ chức tài chính để ngăn chặn giao dịch bất hợp pháp xuyên biên giới.

TheNewsCrypto2 giờ trước

Hàn Quốc Nhắm Mục Tiêu 40 Nhà Khai Thác Tiền Mã Hóa Chưa Đăng Ký Trong Đợt Siết Chặt Quy Định

TheNewsCrypto2 giờ trước

Toàn bộ sự việc về tình trạng gian lận nghiêm trọng tại Blockstream - 'Kỳ lân mật mã'

Đầu năm nay, Adam Back, người tiên phong về Bitcoin và công ty Blockstream của ông, liên tục trở thành tâm điểm chú ý trong cộng đồng tiền mã hóa. Tháng 6, tài khoản điều tra NatInfoSec đã đăng một bài viết cáo buộc Blockstream có thể đang huy động hàng tỷ USD từ nhà đầu tư dưới danh nghĩa lợi nhuận khai thác, nhưng tính xác thực của trang trại khai thác và hashrate bị nghi ngờ, với cấu trúc mang đặc điểm Ponzi. Các cáo buộc chính bao gồm: 1. **Năng lực hashrate và thanh toán bị nghi ngờ:** Để đáp ứng nghĩa vụ từ các ghi chú khai thác (BMN) đã phát hành, Blockstream được cho là cần vận hành hơn 20 EH/s, nhưng bảng điều khiển của họ chỉ hiển thị 15 EH/s. Các bằng chứng công khai về việc mua điện, nhập khẩu thiết bị hoặc phân bổ hashrate trong mining pool không tương xứng với quy mô này. Điều khoản "Substitute Performance BTC" trong BMN2 cho phép Blockstream sử dụng BTC từ bất kỳ nguồn nào để thanh toán. 2. **Lợi suất cao và rủi ro:** Các ghi chú được phát hành qua nền tảng STOKR có lợi suất cố định lên tới khoảng 20%, điều này là bất thường trong ngành khai thác Bitcoin biến động mạnh. Một số khoản thanh toán khi đáo hạn có thể được chuyển sang ghi chú mới với lợi suất cao hơn thay vì hoàn trả gốc. 3. **Tiền án và vấn đề công bố thông tin của Christopher Cook:** Christopher William Cook, cựu lãnh đạo quan trọng trong bộ phận khai thác của Blockstream và hiện là CEO của Exacore (công ty được tách ra từ hoạt động khai thác), đã bị kết án 41 tháng tù vào năm 2008 vì tội lừa đảo qua thư tín. Thông tin này không được tiết lộ trong các tài liệu phát hành BMN. Hồ sơ tòa án liên bang Mỹ xác nhận vụ án (số 06-80187) với khoản bồi thường khoảng 1,85 triệu USD. 4. **Liên quan đến BSTR/SPAC:** Mối lo ngại được đặt ra về việc các nghĩa vụ tiềm ẩn lớn từ BMN và tiền án của Cook không được đề cập trong hồ sơ đăng ký SEC của Bitcoin Standard Treasury Company (BSTR) - công ty có liên quan đến Adam Back và đang chuẩn bị niêm yết qua SPAC. Phản ứng từ cộng đồng: * **BitMEX Research** xác nhận tiền án của Cook có thể là thật và bày tỏ lo ngại về lợi suất cao, nhưng cho rằng các cáo buộc khác thiếu bằng chứng hoặc gây hiểu nhầm, chỉ ra rằng Cook không phải là giám đốc của BSTR và BMN về mặt cấu trúc pháp lý là độc lập. * **Samson Mow** (cựu CSO Blockstream) bảo vệ lập trường, khẳng định Blockstream thực hiện khai thác thật với thiết bị và hợp đồng mua điện riêng. * Các nhà phê bình như **Matthew R. Kratter** và **Chris Guida** nhấn mạnh nhu cầu **xác minh độc lập** về hashrate, nguồn thanh toán và tính minh bạch. Tóm lại, mặc dù chưa có bằng chứng trực tiếp về hành vi lừa đảo, sản phẩm ghi chú khai thác BMN của Blockstream vẫn còn nhiều câu hỏi cần làm rõ về quy mô thực tế, khả năng thanh toán dựa trên hashrate, nguồn gốc lợi suất cao, tính xác minh được của việc thanh toán bằng BTC/L-BTC, cũng như mức độ công bố thông tin liên quan đến tiền án của nhân vật chủ chốt. Tính minh bạch là yếu tố then chốt để giải tỏa nghi ngờ. Tính đến thời điểm này, Blockstream chưa có phản hồi chính thức hệ thống về những cáo buộc trên.

链捕手3 giờ trước

Toàn bộ sự việc về tình trạng gian lận nghiêm trọng tại Blockstream - 'Kỳ lân mật mã'

链捕手3 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片