Shiba Inu团队10天紧急修复Shibarium桥漏洞,成功追回460万BONE代币

Shiba Inu团队10天紧急修复Shibarium桥漏洞,成功追回460万BONE代币

N
News Editor 01
2026-07-04 14:42:11
Shiba Inu开发团队宣布成功修复Shibarium桥的重大漏洞,经过10天不间断努力,追回460万BONE代币,并实施多项安全增强措施,包括多签钱包迁移、验证者密钥轮换和黑名单功能,保障网络后续安全。

据CryptoComLearn报道,Shiba Inu开发团队近日发布更新,宣布已成功恢复Shibarium网络的正常运行,此前该网络经历了由桥漏洞引发的严重安全危机。攻击者利用检查点操纵和质押放大手法,试图控制网络验证者阈值,但团队经过连续10天的紧急修复,最终追回了460万BONE代币,并大幅提升了网络安全性。

漏洞细节与攻击过程

攻击者首先向Shibarium桥存入ETH,随后通过伪造检查点信息,导致系统验证机制出现混乱。更为严重的是,攻击者质押了460万枚BONE代币,企图影响验证者阈值。这种组合攻击方式对Shibarium构成了极高风险,迫使团队立即介入。

Head Developer Dhairya表示,团队迅速识别出攻击向量,并与外部安全合作伙伴Hexens.io紧密协作。Hexens.io作为独立审查方,负责镜像测试并签署每项修复措施,确保安全漏洞被彻底封堵。

10天不间断修复与多重防御升级

在修复期间,核心团队执行了多线并行的应对策略:基础设施、验证者运营、测试网络和监控分别由不同负责人独立处理,以降低单点故障风险。团队进行了每日站立会议、紧急同步和持续日志审查,确保不遗漏任何细节。

修复完成后,团队引入了一系列强化措施:首先,将Shibarium、ShibaSwap和Shiba Inu Metaverse上的100多个关键合约迁移至多签钱包,防止单一实体控制重要资产;其次,轮换所有验证者签名密钥,消除此前暴露的风险;最后,在质押操作中添加黑名单功能,能够即时阻止恶意地址的质押、解押、提取奖励或重新绑定资金。这些增强在上线主网前,均已在Devnet和Puppynet上进行了充分演练。

追回460万BONE代币与检查点修复

此次恢复的最大成果之一是成功追回攻击者质押的460万BONE代币。由于代币被锁定在质押合约中而非外部钱包,团队通过StakeManager执行了新的解押流程,纠正了遗留的解押数据并恢复账本完整性,最终移除恶意委托并保障了资金安全。同时,团队将提现延迟从原先的1个检查点延长至约30个检查点(约24小时),为团队检测异常活动提供了充足时间。

针对攻击者注入的虚假检查点,团队进行了精心修复:在Devnet、Puppynet和主网上分阶段验证,确保证据链系统恢复安全运行。目前Shibarium的检查点功能已恢复正常。

不设赏金合约,聚焦用户赔偿与未来路线图

最初团队曾考虑与攻击者进行谈判并公开提出讨论邀请,但未收到回应并观察到被盗资产已被转移和出售,因此决定放弃赏金合约方案。Dhairya解释,部署赏金合约会增加操作复杂性和新风险,团队将全部精力转向防御、资产回收和长期网络安全。

展望未来,Shiba Inu团队制定了谨慎的桥功能恢复路线图:计划在Plasma Bridge上添加黑名单机制,主动阻止恶意地址发起交易;此后将逐步恢复Plasma Bridge的全部功能。同时,团队正在制定受影响用户的公平补偿方案,包括分批提现、严格交易限制以及与合作伙伴的密切协调。

此外,Shibarium还宣布与dRPC.org建立基础设施合作伙伴关系,将RPC服务整合至统一端点rpc.shibarium.shib.io,提升可靠性和开发者访问效率。项目还将进行全面文档更新,简化节点设置和验证者指引,以提高生态系统整体安全基线。

市场影响分析

此次安全事件虽短暂冲击了Shiba Inu社区信心,但团队透明、高效的应对策略显示出项目治理能力的成熟。追回大部分被盗资产并强化安全措施,有望逐步恢复市场信任。SHIB和BONE代币价格在此消息公布后可能出现短期反弹,但长期走势仍需观察生态系统后续发展及用户赔偿落实效果。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
200

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。