Shibarium安全恢复:460万BONE被救回,桥接漏洞事件后全面升级
2025-10-04 06:14 loading...
柴犬开发团队宣布,Shibarium 在经历了迄今为止最严峻的挑战之一后,成功恢复运营。该网络曾因一起复杂的桥接漏洞攻击而中断运行,用户资产一度受到威胁。经过十天不间断的恢复工作,开发人员报告称安全措施已得到显著加强,资产安全得以保障。团队同时确认,已采取预防性措施以保护生态系统免受未来攻击。
恢复工作和安全增强
据首席开发人员 Kaal Dhairya 介绍,此次漏洞利用是通过提交给 Shibarium 以太坊合约的三个虚假检查点实施的。这一操作切断了 Heimdall 本地状态与链上状态之间的链接,导致系统停止运行。此外,攻击者质押了 460 万个 BONE 代币,试图影响验证者阈值,这一行为造成了需要立即干预的严重风险。
作为回应,柴犬核心团队与外部合作伙伴连续工作了十多天。Dhairya 解释说,开发人员不分昼夜、周末加班以确保系统的安全恢复。网络安全公司 Hexens.io 作为独立审核员参与了测试和验证所有修复程序。团队每日召开站立会议、紧急同步,并进行持续日志审查,以确保每一步骤的准确性。
在恢复过程中,基础设施、验证器运营、测试网络和监控等职责被合理分工。这种架构确保了并行推进,同时保持了严格的监督。系统稳定后,团队引入了多项长期措施。Shibarium 上超过 100 个合约、ShibaSwap以及 Shiba Inu Metaverse 已迁移至多重签名钱包。验证者签名密钥已轮换,并在质押操作中引入了黑名单功能。所有措施均先在 Devnet 和 Puppynet 上进行测试,再部署到主网。
最显著的成果之一是成功拯救 460 万个 BONE 代币,这些代币原本被攻击者绑定。由于代币是通过合约质押的,团队通过 StakeManager 执行了定向恢复。此修复恢复了账本完整性,并移除了恶意委托。提现延迟也从一个检查点延长至约 30 个检查点,为开发人员提供了更多时间检测可疑活动。
路线图、Plasma Bridge 和基础设施升级
Shiba Inu 团队确认,Heimdall 上的检查点已安全恢复。Dhairya 表示,修复工作分阶段进行,首先从 Devnet 开始,然后是 Puppynet,最后部署到主网。
尽管开发人员最初考虑与攻击者进行谈判,但未收到任何回应,且被盗资产已被转移。因此,团队选择不部署赏金合同,理由是存在潜在的运营风险。
展望未来,开发人员制定了恢复完整桥接功能的谨慎路线图。Plasma 桥将添加黑名单机制,以防止恶意地址发起交易。
一旦该系统全面到位,桥梁运营将逐步恢复。此外,团队正在制定计划,通过分阶段提现、交易限制以及与合作伙伴的协调,确保对受影响的用户进行公平补偿。具体时间表将在安全的情况下公布。
除了恢复之外,团队还专注于长期韧性提升。Shibarium 已与 dRPC.org 合作,将 RPC 服务整合到单一端点 rpc.shibarium.shib.io 下,从而提高可靠性和可访问性。开发人员还在更新节点设置和验证器操作的文档,以鼓励更广泛的社区参与并增强整个生态系统的安全性。
相关阅读
-
5.85亿美元代币解锁来袭!HYPE/SUI/EIGEN供应压力影响市场趋势区块链资讯 2025-12-30 00:27
-
XRP价格走势引热议:传奇交易员质疑多头信念区块链资讯 2025-12-30 00:26
-
XRP与Solana ETF受热捧,比特币基金周流4.46亿区块链资讯 2025-12-30 00:26
-
USDC链上销毁5100万美元:比特币价格走势受关注,稳定币供应动态引热议区块链资讯 2025-12-30 00:26
-
比特币价格走势突变:空头清算超479万 突发供需失衡区块链资讯 2025-12-30 00:26
-
彼得·希夫批Strategy比特币投资回报仅16%区块链资讯 2025-12-30 00:25
-
贝莱德抛售比特币以太坊,资金流出超2亿美元区块链资讯 2025-12-30 00:25
-
CoinDesk 20指数上涨0.4% 比特币价格走势小幅回落比特币资讯 2025-12-29 22:35
-
贵金属领涨比特币滞涨?资金轮动信号浮现区块链资讯 2025-12-29 22:27
-
Michael Saylor再购1.09亿美元比特币,巩固长期持有策略区块链资讯 2025-12-29 22:26