El puente de Shibarium fue explotado, se perdieron 2,4 millones de dólares en un complejo ataque de préstamo flash
El puente Shibarium de Shiba Inu sufrió un ataque de préstamo flash por 2.4 millones de dólares el viernes, lo que le dio al explotador el control de 10 de las 12 claves de validadores y le permitió drenar tokens ETH y SHIB de la red.
Los desarrolladores pausaron rápidamente ciertas funciones, aseguraron los fondos restantes en una billetera de hardware multisig y están trabajando con firmas de seguridad para investigar la brecha, lo que subraya el creciente riesgo que enfrentan los puentes cross-chain en DeFi.
- El puente Shibarium fue hackeado, se drenaron 2.4 millones de dólares en ETH y SHIB mediante un exploit de préstamo flash
- El hacker utilizó un préstamo de 4.6 millones de BONE, obtuvo control de los validadores y drenó el contrato del puente
- Los desarrolladores pausaron la red, aseguraron los fondos en una multisig y trabajan con firmas de seguridad
El exploit obligó a los desarrolladores de Shiba Inu (SHIB) a detener ciertas actividades de la red mientras evaluaban los daños.
El atacante tomó prestados 4.6 millones de tokens BONE (BONE) a través de un préstamo flash y obtuvo acceso a 10 de las 12 claves de firma de validadores que aseguran la red.
Esto le dio al explotador una participación mayoritaria de dos tercios y le permitió drenar aproximadamente 224.57 ETH (ETH) y 92.6 mil millones de SHIB del contrato del puente antes de transferir los fondos a su propia dirección.
Desarrollador de Shiba Inu: El ataque fue planeado durante meses
El desarrollador de Shiba Inu, Kaal Dhairya, describió el incidente como un ataque “sofisticado” que “probablemente fue planeado durante meses”.
El atacante utilizó su posición privilegiada para firmar cambios maliciosos de estado y extraer activos de la infraestructura del puente.
El equipo de Shibarium actuó rápidamente para contener la brecha, pausando las funciones de stake y unstake como medida de precaución.
Transfirieron los fondos del stake manager desde el contrato proxy a una billetera de hardware controlada por una configuración multisig de confianza 6-de-9.
Los tokens BONE tomados prestados y utilizados en el ataque permanecen bloqueados en el Validador 1 debido a los retrasos de unstake. Esto permite a los desarrolladores congelar esos fondos. Este mecanismo de retraso puede evitar que el atacante obtenga ganancias completas de su exploit.
Shibarium está en modo de control de daños
El desarrollador Dhairya señaló que actualmente están en “modo de control de daños” y no han decidido si la brecha se originó en un servidor comprometido o en la máquina de un desarrollador. El equipo está trabajando con las firmas de seguridad Hexens, Seal 911 y PeckShield para investigar el incidente.
Las autoridades han sido contactadas sobre el ataque, pero el equipo permanece abierto a negociaciones. Ofrecieron no presentar cargos si los fondos son devueltos e indicaron disposición a pagar una pequeña recompensa por la recuperación de los activos.
Los puentes cross-chain se han convertido en objetivos principales para los hackers debido a sus modelos de seguridad complejos y grandes fondos acumulados. El incidente de Shibarium se suma a una creciente lista de exploits en puentes que han costado miles de millones al ecosistema DeFi.
El equipo planea restaurar los fondos del stake manager una vez que se completen las transferencias seguras de claves y se verifique la integridad del control de los validadores.
La funcionalidad total de la red se reanudará solo después de confirmar el alcance de cualquier compromiso de las claves de validadores e implementar medidas de seguridad adicionales.
Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.
También te puede gustar

Todas las miradas puestas en Washington, ¿la próxima semana el “supermiércoles de los bancos centrales” traerá una ola de subas de tasas del G7?
En medio de una creciente inflación, conflictos geopolíticos y el precio del petróleo superando los 100 dólares, los bancos centrales del G7 se preparan para una semana clave de decisiones sobre tasas de interés. Impulsada por una inflación núcleo superior a lo esperado, se estima que la Reserva Federal realice su primer aumento de tasas en tres años; el Banco de Japón podría elevar su tasa al 1,25%, marcando un máximo de 30 años; la postura hawkish de los bancos centrales de Reino Unido, la Unión Europea y Canadá también se fortalece, iniciando así un importante giro hacia el endurecimiento colectivo de la política monetaria global.
¿La Reserva Federal continuará subiendo las tasas de interés? ¿Se repetirá el ciclo de endurecimiento de finales de los años 80?
El informe de Citibank señala que el entorno macroeconómico actual es muy similar al ciclo de restricción de 1988-1989, cuando la economía mantuvo su resiliencia y la presión inflacionaria fue acumulándose gradualmente; posteriormente, la actividad económica se desaceleró y las políticas se volvieron más flexibles. En ese ciclo de restricción, la Reserva Federal aumentó las tasas de interés en 16 ocasiones consecutivas.
¡Enemigos mortales se unen rara vez! Musk y Aaltman apoyan el llamado de Dario Amodei a “ralentizar globalmente la IA”
Anthropic Amodei hizo un llamado a "ralentizar la IA a nivel global", y sorprendentemente tanto Musk como Altman salieron públicamente a respaldar la propuesta. Los tres gigantes acordaron unánimemente abrir a terceros la evaluación de tecnologías al nivel de sus empleados y coordinar una desaceleración del desarrollo; Altman incluso anunció directamente que OpenAI no saldrá a la bolsa este año. La renuncia indignada de un investigador y una serie de incidentes con IAs descontroladas que "escaparon", encendieron el pánico que hacía tiempo se venía acumulando en la industria.
