AKTUALIZACE 13/09/25 Co zatím víme o nedávném incidentu 👇 Jak byl exploit proveden: • Útočník použil prostředky z hacku mostu ve stejném bloku jako útok k získání 4,6M BONE k dočasnému získání hlasovací síly validátora, přičemž se pokusil provést v jedné transakci jako bleskovou transakci • Díky tomu byli schopni podepsat škodlivý stav na Shibarium. • Transakce podobná bleskové půjčce byla splacena pomocí aktiv odčerpaných z mostu: 224,57 ETH a 92,6 miliardy SHIB. • Důležité je, že protože BONE zůstává delegován na validátory, je v současné době uzamčen a nelze jej stáhnout. Kompromitace validátoru: • Důkazy naznačují, že 10 z 12 podpisových klíčů validátorů bylo kompromitováno. • Pouze validátory @K9finance a @UnificationUND odmítly podepsat škodlivý stav. • Bez flash půjčky (1 milion dolarů BONE zakoupeno a delegováno v 1 transakci pomocí hacknutých prostředků) by útočník nedosáhl požadované 2/3 většiny. Dotčené datové zdroje: • Aktiva mostu: 224.57 ETH & 92.6B SHIB. •...
Jsme si vědomi aktivity, na kterou upozornila společnost @peckshield, a zapojili jsme náš interní tým a externí bezpečnostní partnery, aby ji důkladně prošetřili. Naší prioritou je bezpečnost #ShibArmy. V tuto chvíli pracujeme na potvrzení hlavní příčiny a zajištění všech možných zmírňujících opatření. Zavázali jsme se k plné transparentnosti. Po uzavření vyšetřování bude zveřejněna komplexní zpráva se zjištěními a dalšími kroky.
Zobrazit originál
12,69 tis.
0
Obsah na této stránce poskytují třetí strany. Není-li uvedeno jinak, společnost OKX není autorem těchto informací a nenárokuje si u těchto materiálů žádná autorská práva. Obsah je poskytován pouze pro informativní účely a nevyjadřuje názory společnosti OKX. Nejedná se o doporučení jakéhokoli druhu a nemělo by být považováno za investiční poradenství ani nabádání k nákupu nebo prodeji digitálních aktiv. Tam, kde se k poskytování souhrnů a dalších informací používá generativní AI, může být vygenerovaný obsah nepřesný nebo nekonzistentní. Další podrobnosti a informace naleznete v připojeném článku. Společnost OKX neodpovídá za obsah, jehož hostitelem jsou externí weby. Držená digitální aktiva, včetně stablecoinů a tokenů NFT, zahrnují vysokou míru rizika a mohou značně kolísat. Měli byste pečlivě zvážit, zde je pro vás obchodování s digitálními aktivy nebo jejich držení vhodné z hlediska vaší finanční situace.