
शिबा इनु की लेयर -2 नेटवर्क, शिबेरियम, एक समन्वित शोषण से टकराया था, जिसमें देखा गया था कि एक हमलावर एक सत्यापनकर्ता पर नियंत्रण हासिल करने के लिए एक फ्लैश ऋण का उपयोग करता है, अपने पुल से परिसंपत्तियों को नाली देता है और स्टेकिंग संचालन के एक अस्थायी शटडाउन को ट्रिगर करता है।
हमलावर, अनुसार शिबेरियम डेवलपर काल धारिया के लिए, 4.6 मिलियन हड्डी खरीदी, शिबा इनू की परत -2 नेटवर्क के शासन टोकन, एक का उपयोग करते हुए फ़्लैश लोन। तब हमलावर ने बहुसंख्यक सत्यापनकर्ता शक्ति प्राप्त करने के लिए सत्यापनकर्ता पर हस्ताक्षर करने वाली कुंजियों तक पहुंच प्राप्त की।
उस शक्ति के साथ, हमलावर ने एक कपटपूर्ण नेटवर्क राज्य पर हस्ताक्षर किए और शिबेरियम ब्रिज से परिसंपत्तियों को छाया हुआ, जो इसे एथेरियम नेटवर्क से जोड़ता है।
चूंकि हड्डी अभी भी स्टैक्ड है और एक अस्थिर देरी के अधीन है, फंड लॉक हैं, डेवलपर्स को फंड का जवाब देने और फ्रीज करने के लिए एक संकीर्ण खिड़की देता है, धिरिया ने कहा।
शिबेरियम टीम ने अब सभी हिस्सेदारी और अनस्टेक कार्यक्षमता को रोक दिया है, शेष धनराशि को 6-9 मल्टीसिग सेटअप द्वारा संरक्षित हार्डवेयर वॉलेट में स्थानांतरित कर दिया और एक आंतरिक जांच शुरू की।
यह अभी भी स्पष्ट नहीं है कि क्या एक समझौता सर्वर या डेवलपर मशीन से उपजी ब्रीच। जबकि कुल नुकसान उन्नत नहीं किया गया है, लेन-देन डेटा से पता चलता है कि वे $ 3 मिलियन के पास हैं।
टीम सिक्योरिटी फर्म हेक्सेंस, सील 911 और पेकशील्ड के साथ काम कर रही है, और इसने कानून प्रवर्तन को सतर्क किया है। लेकिन डेवलपर्स ने हमलावर को एक शांति की पेशकश भी बढ़ाई।
“अधिकारियों से संपर्क किया गया है। हालांकि, हम हमलावर के साथ अच्छे विश्वास में बातचीत करने के लिए खुले हैं: यदि धन वापस कर दिया जाता है, तो हम किसी भी आरोप को नहीं दबाएंगे और एक छोटे से इनाम पर विचार करने के लिए तैयार हैं,” धरीया ने एक्स पर लिखा है।
हमले के तुरंत बाद हड्डी की कीमत कूद गई और एक बिंदु पर इसका मूल्य दोगुना से अधिक देखा गया, इससे पहले कि एक सुधार ने शोषण के बाद से लगभग 40% के लाभ में कदम रखा। शिब 8%से अधिक है।