PeckShield flags $2.8M Shibarium exploit

แหล่งที่มา Cryptopolitan

Blockchain security firm PeckShield tagged Shiba Inu’s pseudonymous lead developer Shytoshi Kusama to suspicious activity on Shibarium late Friday. Security sleuths found leaked validator keys on Shibaswap that led to an estimated $2.8 million loss through Shib token withdrawals.

The Shiba Inu team posted on X at around 9:00 PM UTC, saying it “was aware of the activity flagged by PeckShield,” and had contacted both internal developers and external security partners to investigate the exploit.

“At this time, we are working to confirm the root cause and ensure all possible mitigations are in place. A comprehensive report with findings and next steps will be published once the investigation concludes,” the Shiba Inu team wrote.

10 of 12 SHIB validator approved malicious transactions

Web2 and web3 auditor Tikkala Security has confirmed that an attacker hacked Shiba Inu’s token system by submitting valid Merkle leaf exit requests signed by multiple validators. The attacker’s wallet address withdrew funds in several instances by bypassing protections meant to safeguard the root chain manager.

According to Etherscan data, the address now holds over $700,000 worth of ERC-20 tokens.

“The hack appears to involve 10 out of 12 Shibarium validator signing keys being compromised, which allowed a malicious root state to be approved,” Tikkala explained, providing images of the events. Only validators operated by K9 Finance and UnificationUND have been confirmed to have stepped away from signing the malicious transaction.

The attack originated from a compromised checkpoint, where a seemingly legitimate Merkle root was inserted. Blockchain data from Etherscan shows that once the malicious root was added, the attacker drained another $1 million through a subsequent large transaction. 

Investigators also uncovered that the attacker used a flash loan from Shibaswap to borrow 4.6 million BONE tokens. Initially celebrated by some as a large $1 million BONE purchase, it was instead part of the exploit. After temporarily acquiring the tokens, the attacker gained majority voting power over Shibarium’s validators, enabling them to approve a malicious state on the network.

In the same transaction, the attacker repaid the flash loan by liquidating assets taken from the bridge. They sold Shiba Inu tokens and Ether obtained during the exploit to cover the borrowed funds, and drained 224.57 Ether and approximately 92.6 billion Shiba Inu tokens. Of this amount, 216 Ether was used to settle the flash loan, leaving the remainder as profit.

The Shibaswap rootchain manager contract, which verifies withdrawals against stored root Merkle hashes, gives the attacker leeway to manipulate withdrawal requests indefinitely, and losses could continue if the Shibarium team does not act soon.

All issues pointed towards governance

Naysayers on X are arguing that Shiba Inu has “fake decentralization,” because other protocols have faced the same validator dominance issues without losing funds.

“Qom devs saw this issue in QL1 as well. Someone tried to sabotage the network by controlling 60% of validators. But QL1’s developers quickly removed the bad actor. Shiba Inu developers and Shibarium failed to do the same,” a critic surmised.

Despite the security breach, Shiba Inu’s token was trading at $0.00001416 at the time of this publication, up 0.50% over the past hour and 5.25% over the past 24 hours.

The token’s market capitalization saw a 5.24% uptick, clocking $8.26 billion. Per Cryptopolitan’s September analysis, Shiba Inu faces a critical test at its 200-day exponential moving average of $0.0000138. A decisive breakout could push prices toward the $0.000020 to $0.000024 range, while failure at this level means more consolidations and negative price pulls.

Get seen where it counts. Advertise in Cryptopolitan Research and reach crypto’s sharpest investors and builders.

ข้อจำกัดความรับผิดชอบ: เพื่อการอ้างอิงเท่านั้น ผลการดำเนินงานในอดีตไม่ได้บ่งบอกถึงผลลัพธ์ในอนาคต
placeholder
การคาดการณ์ราคาหุ้น AAPL: ภายในปี 2566 นี้ จะสามารถกลับคืนสู่มูลค่าตลาด 3 ล้านล้าน ได้หรือไม่?การลดลงของราคาหุ้นของ Apple มีสาเหตุหลักมาจากปัจจัยด้านลบและทัศนคติเชิงลบของนักลงทุนที่มีต่อตลาดโดยรวม คุณค่าที่แท้จริง รวมถึงประสิทธิภาพของผลิตภัณฑ์ และ บริการ Apple จะยังคงเป็นปัจจัยเชิงบวกได้ตลอดทั้งปี 2022 ปัจจัยลบระดับมหภาคที่ส่งผลต่อราคาหุ้น Apple จะค่อยๆ อ่อนตัวลงในปี 2566
ผู้เขียน  Mitrade
วันที่ 09 มิ.ย. 2023
การลดลงของราคาหุ้นของ Apple มีสาเหตุหลักมาจากปัจจัยด้านลบและทัศนคติเชิงลบของนักลงทุนที่มีต่อตลาดโดยรวม คุณค่าที่แท้จริง รวมถึงประสิทธิภาพของผลิตภัณฑ์ และ บริการ Apple จะยังคงเป็นปัจจัยเชิงบวกได้ตลอดทั้งปี 2022 ปัจจัยลบระดับมหภาคที่ส่งผลต่อราคาหุ้น Apple จะค่อยๆ อ่อนตัวลงในปี 2566
placeholder
คว้าโอกาสในการกู้คืนชิป: หุ้น Semiconductor 10 ตัวที่น่าลงทุนในปี 2566หากปี 2564 เป็นปีเก็บเกี่ยวของนักลงทุน semiconductor หลังจากประสบปัญหาผลประกอบการตกต่ำในปี 2565 ที่ผ่านมานี้ นักลงทุนจะลงทุนในหุ้นเซมิคอนดักเตอร์ในปี 2566 อย่างไร บทความนี้มีคำตอบ หุ้นเซมิคอนดักเตอร์ 10 ตัวที่ควรค่าแก่การลงทุน
ผู้เขียน  Mitrade
วันที่ 13 มิ.ย. 2023
หากปี 2564 เป็นปีเก็บเกี่ยวของนักลงทุน semiconductor หลังจากประสบปัญหาผลประกอบการตกต่ำในปี 2565 ที่ผ่านมานี้ นักลงทุนจะลงทุนในหุ้นเซมิคอนดักเตอร์ในปี 2566 อย่างไร บทความนี้มีคำตอบ หุ้นเซมิคอนดักเตอร์ 10 ตัวที่ควรค่าแก่การลงทุน
placeholder
คำสั่งผู้บริหารของทรัมป์อาจทำให้การเข้ารหัสลับมีความสำคัญระดับชาติdent โดนัลด์ ทรัมป์ กำลังเตรียมที่จะออกคำสั่งผู้บริหารที่กำหนดสินทรัพย์ดิจิทัลเป็นลำดับความสำคัญทางนโยบาย และให้คนในอุตสาหกรรมมีสิทธิ์มีเสียงในการบริหารงานของเขา 
ผู้เขียน  Cryptopolitan
1 เดือน 17 วัน ศุกร์
dent โดนัลด์ ทรัมป์ กำลังเตรียมที่จะออกคำสั่งผู้บริหารที่กำหนดสินทรัพย์ดิจิทัลเป็นลำดับความสำคัญทางนโยบาย และให้คนในอุตสาหกรรมมีสิทธิ์มีเสียงในการบริหารงานของเขา 
placeholder
การคาดการณ์ราคา AUD/JPY: ยังคงบรรยากาศขาขึ้นเหนือระดับ 98.00 ขณะที่ RSI ที่ซื้อมากเกินไปทำให้ต้องระมัดระวังสำหรับขาขึ้นคู่ AUDJPY เคลื่อนไหวในแดนบวกเป็นวันที่สามติดต่อกันที่ราคาประมาณ 98.20 ในช่วงเช้าของตลาดลงทุนยุโรปวันศุกร์ เงินเยนญี่ปุ่น (JPY) อ่อนค่าลงเมื่อเทียบกับดอลลาร์ออสเตรเลีย (AUD) เนื่องจากความไม่แน่นอนทางการเมืองในญี่ปุ่น
ผู้เขียน  FXStreet
เมื่อวาน 05: 51
คู่ AUDJPY เคลื่อนไหวในแดนบวกเป็นวันที่สามติดต่อกันที่ราคาประมาณ 98.20 ในช่วงเช้าของตลาดลงทุนยุโรปวันศุกร์ เงินเยนญี่ปุ่น (JPY) อ่อนค่าลงเมื่อเทียบกับดอลลาร์ออสเตรเลีย (AUD) เนื่องจากความไม่แน่นอนทางการเมืองในญี่ปุ่น
placeholder
การคาดการณ์ราคาเงิน: XAG/USD ทำสถิติสูงสุดใหม่ในรอบ 14 ปีเหนือระดับ $42.00ราคาโลหะเงิน (XAG/USD) ขยายการวิ่งขาขึ้นเป็นวันที่สามติดต่อกัน ทำระดับสูงสุดใหม่ในรอบ 14 ปีที่ 42.17 ดอลลาร์ในช่วงชั่วโมงการซื้อขายเอเชียของวันศุกร์
ผู้เขียน  FXStreet
เมื่อวาน 09: 34
ราคาโลหะเงิน (XAG/USD) ขยายการวิ่งขาขึ้นเป็นวันที่สามติดต่อกัน ทำระดับสูงสุดใหม่ในรอบ 14 ปีที่ 42.17 ดอลลาร์ในช่วงชั่วโมงการซื้อขายเอเชียของวันศุกร์
goTop
quote