LONDON (IT BOLTWISE) – Nach einem schweren Sicherheitsvorfall hat Shibarium, die Layer-2-Blockchain von Shiba Inu, den Betrieb wieder aufgenommen. Der Angriff führte zu einem Verlust von Millionen an Vermögenswerten, doch die Entwickler haben schnell reagiert, um die Kontrolle zurückzugewinnen und die Sicherheit zu verbessern. Nutzer können mit einer Entschädigung rechnen, während langfristige Sicherheitsmaßnahmen implementiert werden.

Shibarium, die Layer-2-Blockchain, die eng mit der Kryptowährung Shiba Inu verbunden ist, hat nach einem verheerenden Sicherheitsvorfall den Betrieb wieder aufgenommen. Der Angriff, der sich auf die Brücke zu Ethereum konzentrierte, führte zu einem Verlust von Millionen an Vermögenswerten. Die Entwickler reagierten schnell, um die Kontrolle über das Netzwerk zurückzugewinnen und die Sicherheit zu stärken.
Der Angriff begann, als ein böswilliger Akteur 4,6 Millionen BONE, das Governance-Token von Shibarium, durch einen Flash-Loan lieh. Dies ermöglichte es dem Angreifer, die Kontrolle über 10 der 12 Validator-Schlüssel zu erlangen und somit die Zwei-Drittel-Mehrheit zu überschreiten, die erforderlich ist, um betrügerische Checkpoints an Heimdall, die Konsensschicht von Shibarium, zu senden. Mit dieser Kontrolle konnte der Angreifer etwa 224,57 ETH und 92,6 Milliarden SHIB-Token aus dem Brückenvertrag abziehen, was zu einem Verlust von rund 2,4 Millionen US-Dollar führte.
Um weiteren Schaden zu verhindern, froren die Entwickler sofort die Staking- und Unstaking-Funktionen im gesamten Netzwerk ein. Da die geliehenen BONE einem Auszahlungsverzug unterlagen, konnte der Angreifer seine Position nicht vollständig auflösen, was dem Kernteam von Shibarium Zeit gab, die Bedrohung zu isolieren. In den letzten zehn Tagen haben das Shibarium-Team und externe Partner unermüdlich daran gearbeitet, den Vorfall einzudämmen und das Netzwerk wiederherzustellen.
In einem detaillierten Update erklärten die Entwickler, dass mehr als 100 Schlüsselverträge, die Shibarium, ShibaSwap und verwandte Projekte betreffen, in hardwaregesicherte Verwahrung mit Mehrparteienkontrollen migriert wurden. Alle Validator-Schlüsselsignaturen wurden rotiert, um die Exposition gegenüber dem kompromittierten Zustand zu beenden, während neue Blacklisting-Mechanismen zu den Staking-Flows hinzugefügt wurden. Diese Maßnahmen ermöglichen es den Entwicklern, jede als bösartig identifizierte Adresse vom Staking, Unstaking oder der Auszahlung von Belohnungen auszuschließen.
Ein entscheidender Schritt bei der Wiederherstellung war die Neutralisierung der 4,6 Millionen BONE-Delegation, die mit dem Angreifer verbunden war. Entwickler führten ein Vertrags-Upgrade ein, um die Token zu retten, alte Staking-Daten zu bereinigen und die bösartige Delegation aus dem Ledger zu entfernen. Diese Korrektur wurde zuerst auf Shibariums Devnet und Puppynet getestet, bevor sie auf das Mainnet angewendet wurde, wobei Hexens den Prozess überprüfte.
Die Entscheidung, dem Angreifer keinen Bounty-Vertrag anzubieten, wurde ebenfalls erläutert. Die Entwickler erklärten, dass auf die anfängliche Kontaktaufnahme keine Antwort erfolgte und dass On-Chain-Beweise zeigten, dass der Angreifer gestohlene Gelder bewegte. Sie argumentierten, dass die Bereitstellung eines Bounty-Vertrags unnötige Komplexität ohne Nutzen hinzugefügt hätte, sodass sie sich auf die Sicherung des Protokolls und die Wiederherstellung der Integrität konzentrierten.
In die Zukunft blickend, skizzierten die Shibarium-Entwickler mehrere kurzfristige Prioritäten. Es wird daran gearbeitet, Blacklisting-Kontrollen zur Plasma-Brücke hinzuzufügen, die nach dem Hack pausiert wurde. Das Team plant auch, die Brücke mit gestaffelten Sicherheitsmaßnahmen wieder zu initiieren und erklärte, dass ein Mechanismus zur Entschädigung der betroffenen Nutzer eingeführt wird, sobald dies sicher möglich ist. Details zum Entschädigungsplan werden zu einem späteren Zeitpunkt veröffentlicht.

- Die besten Bücher rund um KI & Robotik!
- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
Stellenangebote

Senior IT‐Architect Analytics & Künstliche Intelligenz (m/w/d)

GEN AI Architect (f/m/d)

Lead AI Software Engineer / Architect (m/f/d)

Data Engineer im KI Team (m/w/d)

- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Shibarium stärkt Sicherheit nach Millionen-Hack und plant Nutzerentschädigungen" für unsere Leser?
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Shibarium stärkt Sicherheit nach Millionen-Hack und plant Nutzerentschädigungen" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Shibarium stärkt Sicherheit nach Millionen-Hack und plant Nutzerentschädigungen« bei Google Deutschland suchen, bei Bing oder Google News!