„Wyrafinowana” próba hacka Shibarium: jak uniknęli kuli

W czymś, co można było określić jako cyfrową wersję filmu o napadach, Kaal Dhairya, zaufany pomocnik Shitoshi Kusama, przekazał wiadomość o * masywnej * próbie ukraść miliony żetonów kości z Shibarium. Spoiler Alert: To nie zadziałało. 🎉

Najwyraźniej jakiś nieuczciwy haker pomyślał, że mogą po prostu walc do środka i wbić fortunę, ale Dhairya była tam, aby zagrać w bohatera. Opublikował aktualizację opisującą, w jaki sposób zespół Shibarium zatrzymał ten cyber-kryminał na swoich utworach.

Najnowszy hack: bardziej złożony niż przeciętny działek Netflix

Dhairya opisał atak jako „wyrafinowany”, termin, który brzmi zarówno oficjalnie, jak i złowieszczy, tak jakby haker planował go od zeszłego lata, popijając mrożoną kawę i planując swoje złe czyny. To nie był tylko prosty kliknięcie i chwyt; Wiązało się to z użyciem pożyczki flash w celu zebrania 4,6 miliona tokenów kości. Poważnie, kto nawet uważa, że ​​wykorzystanie pożyczki flash dla tego rodzaju rzeczy? To jak rabowanie banku za pomocą monopolistycznych pieniędzy. 🤦‍♂️

Co gorsza, haker zdobył brudne małe ręce na klawiszach podpisujących walidator, co dało im to, co nazywamy „Większość walidatorów”. To pozwoliło im podpisać złośliwy stan, dzięki czemu wyglądali, jakby byli upoważnieni do wyczerpania aktywów z mostu. Brzmi jak coś z podręcznika złoczyńcy Bonda, prawda?

Ale tutaj historia ma fabułę. Dhairya zwraca uwagę, że umowa kostna została przekazana walidatorowi 1, który był w zasadzie ostatnią linią obrony. Tak więc, podczas gdy haker był zajęty kciukami, czekając na przeniesienie tokenów, ogromne opóźnienie w ich pozbawieniu ich oznaczało, że zespół Shib miał wystarczająco dużo czasu, aby zamrozić partię kryptowalut, zanim poszedł gdziekolwiek. Niezła próba, haker. Następnym razem więcej szczęścia. 🙄

🚨 Aktualizacja bezpieczeństwa mostu Shibarium 🚨

Wcześniej dzisiaj wyrafinowany (prawdopodobnie planowany przez miesiące) przeprowadził się za pomocą pożyczki flash w celu zakupu 4,6 mln kości. Atakujący uzyskał dostęp do klawiszy podpisujących walidator, osiągnął większość walidatorów i podpisał złośliwe …

– Kaal (@kaaldhairya) 13 września 2025

Pod koniec dnia Dhairya zapewniła wszystkich, że drużyna Shibarium jest na szczycie. Powiedział, że priorytetem jest, jak zawsze, „ochrona zasobów sieci i społeczności”. Obiecał także zachować aktualizacje w miarę postępu dochodzenia. Ponieważ, dlaczego nie, wszyscy kochamy dobrą tajemnicę. 🕵️‍♂️

2025-09-13 12:22