详情

首页游戏攻略 柴犬币开发团队针对400万美元漏洞事件发布详细更新

柴犬币开发团队针对400万美元漏洞事件发布详细更新

佚名 2025-10-04 15:04:01

在Shibarium跨链桥遭遇重大漏洞攻击后,柴犬币(SHIB)开发团队发布详细更新,阐明其应对措施。

Shibarium团队实施全新安全方案

根据事故复盘报告,攻击者通过向Shibarium的以太坊主网合约提交三个欺诈性检查点,破坏了Heimdall本地状态与链上状态的连续性。

事件曝光后,Shibarium核心成员Kaal Dhairya在社交平台X(原推特)宣布已向执法部门报案,同时表示愿与攻击者协商归还被盗资金。

由于谈判未果且被盗资产已被转移,团队目前专注于平台恢复与安全加固。

为此,Heimdall系统主动暂停运行,中止合法检查点提交以防止损失扩大。报告同时披露了攻击手法——攻击者通过质押460万枚BONE代币实施短期增持策略。

该手法使攻击者突破系统阈值并试图获取未授权控制权。为解决这些问题,Shibarium团队与审计机构Hexens.io合作,组建多线并行的应急小组实施全天候响应。

应对措施包括每日站会、变更实时监控,以及基础设施/合约/验证节点/测试网等模块的严格职责分离。

通过硬件密钥托管及关键变更的链下/测试网预演等方案,彻底消除单点故障风险。

柴犬币开发者公布用户补偿方案

团队在StakeManager中部署了BONE代币救援机制,通过执行AdminConsumeLegacyBound函数清除攻击者合约相关的历史解绑状态。

该操作成功验证质押账本更新,最终追回460万BONE并移除恶意委托。下一步计划包括在Plasma Bridge中部署地址黑名单机制。

该风控措施将阻止恶意地址发起或完成跨链交易。待方案通过全面验证后,团队将恢复跨链桥完整功能。

除技术升级外,开发者正在制定包含准入机制、分阶段限额及合作方协同的完整补偿方案,确保受影响用户资产安全兑付。

具体实施细节将在安全评估通过后另行公布。

头图来自DALL-E,图表来自TradingView.com

点击查看更多
推荐专题
热门阅读