Shibarium saldırısı, flash loan ve ele geçirilmiş validator imza anahtarları kullanılarak milyonlarca BONE tokenını çekmeye yönelik sofistike bir girişimdi. Ancak, hedef alınan BONE tokenları Validator 1’e delege edildiği ve unstaking gecikmeleri nedeniyle kilitli kaldığı için bu saldırı engellendi; ekip müdahale ederek işlemi durdurdu.
-
Saldırı durduruldu: Flash loan ile satın alınan 4.6 milyon BONE’nin çekilmesi engellendi
-
Validator imza anahtarlarına erişildi, bu sayede kısa süreliğine çoğunluk validator gücü ele geçirildi fakat delege ve unstaking mekanizmaları nedeniyle çekim gerçekleşemedi.
-
Güvenlik sonucu: Tokenlar kilitli kaldı; ekip ağ bütünlüğünü koruyup kapsamlı soruşturma başlattı.
Shibarium saldırısı önlendi: Flash loan kaynaklı milyonlarca BONE tokenı güvence altına alındı — detaylar ve güvenlik önlemleri için COINOTAG’ın resmi güncellemelerini takip edin.
Shibarium saldırısında ne yaşandı?
Shibarium saldırısı, bir hackerın flash loan kullanarak validator imza anahtarlarına erişip köprüdeki varlıkları çekmeyi hedeflediği karmaşık bir istismar girişimini ifade eder. Ancak, hedef BONE tokenları delege edildiği ve unstaking gecikmeleri nedeniyle çekilemediği için saldırı engellendi.
Saldırgan milyonlarca BONE tokenını nasıl çalmaya çalıştı?
Saldırgan flash loan kullanarak 4.6 milyon BONE satın aldı ve ele geçirilen validator imza anahtarları sayesinde kısa süreliğine çoğunluk validator yetkisini elde etti. Bu yetkiyle köprüden varlık çekmeyi amaçlayan zararlı bir işlem imzaladı. Ancak, tokenlar Validator 1’e delege edildiği ve unstaking gecikmeleri olduğu için çekim gerçekleşmedi.
BONE tokenları nasıl korundu ve hangi önlemler alındı?
Ekip için öncelik ağ ve topluluk varlıklarının korunması oldu. BONE sözleşmesinin Validator 1’e delege edilmesi, saldırganın tokenları çekmesini önledi. Unstaking gecikmeleri tokenların kilitli kalmasını sağladı; bu sayede ekip soruşturma sürerken etkilenen tokenları dondurarak müdahale etti.
Son saldırının detayları
Shytoshi Kusama’nın sağ kolu geliştiricisi Kaal Dhairya, olayı “karmaşık” ve aylar öncesinden planlanmış olabileceğini belirtti. Saldırgan flash loan ile 4.6 milyon BONE satın alıp validator imza anahtarlarını kullanarak köprüden varlık çekmeyi hedefleyen zararlı bir durum imzaladı.
Validator 1’e delege edilmiş olması çekimi engelledi. Unstaking gecikmeleri tokenları kilitli tuttu ve ekip acilen saldırıya uğrayan varlıkları dondurdu. Ekip sürecin şeffaflığına vurgu yapıp, soruşturmanın devamında düzenli bilgilendirme yapacaklarını duyurdu.
Öğe | Girişim | Sonuç |
---|---|---|
Yöntem | Flash loan + ele geçirilmiş validator imza anahtarları | Zararlı işlem imzalandı ama çekim engellendi |
Hedef | 4.6 milyon BONE | Tokenlar delege/unstaking mekanizmaları sayesinde kilitli kaldı |
Ağ etkisi | Köprü varlıkları risk altında | Ağ bütünlüğü korundu; soruşturma devam ediyor |
Sıkça Sorulan Sorular
Olay sırasında kullanıcı cüzdanlarından herhangi bir bakiye çekildi mi?
Onaylanmış kullanıcı cüzdanı bakiyesi çekimi bildirilmedi. Saldırgan köprüdeki varlıkları hedef aldı, zararlı bir durum imzalamaya çalıştı ancak delege ve unstaking mekanizmaları çekimi engelledi, topluluk fonları güvende kaldı.
Shibarium’daki varlıklarımın güvende olup olmadığını nasıl kontrol ederim?
Delege durumunu kontrol edin, köprü sözleşme durumlarını takip edin ve resmi ekip açıklamalarını izleyin. Eğer varlıklarınız köprüdeki zarar gören batch’in dışındaysa ve normal cüzdanlarda tutuluyorsa, risk altında değildir.
Önemli Noktalar
- İstismar girişimi engellendi: Flash loan ve validator anahtarı ele geçirilmesi yaşandı ancak token çekimi önlendi.
- 4.6M BONE etkilendi: Saldırgan yaklaşık 4.6 milyon BONE satın aldı; tokenlar delege ve unstaking gecikmeleri sebebiyle kilitli kaldı.
- Soruşturma sürüyor: Ekip ağ korumasına odaklanıyor ve süreci şeffaf şekilde paylaşmaya devam edecek.
Sonuç
Shibarium olayı, delege ve unstaking gecikmeleri gibi zincir üstü mekanizmaların varlıkları korumada ne kadar kritik olduğunu gösterdi. COINOTAG, resmi ekip açıklamalarını yakından takip ederek gerçekleri aktaracak; topluluk da doğrulanmış güvenlik tavsiyelerini resmi kanallardan takip etmeli.
Kaynak: Resmi ekip açıklamaları ve Kaal Dhairya’nın güncellemesi (COINOTAG tarafından raporlandı).