2025-10-04 11:00:42来源:发米下载 作者:zhoucl
柴犬开发团队宣布Shibarium 在经历了迄今为止最严峻的挑战之一后,成功恢复运营。该网络遭到复杂桥接漏洞的攻击,导致网络运行中断,用户资产受到威胁。经过十天不间断的恢复工作,开发人员报告称安全措施已得到加强,资产安全得到保障。团队已确认已采取预防措施,以保护生态系统免受未来攻击。
据首席开发人员 Kaal Dhairya 介绍,此次漏洞利用是通过提交给 Shibarium 以太坊合约的三个虚假检查点进行的。这一操作通过切断 Heimdall 本地状态与链上状态之间的链接,使其停止运行。此外,攻击者质押了 460 万个 BONE 代币,试图影响验证者阈值,这造成了需要立即干预的严重风险。
作为回应,柴犬核心团队与外部合作伙伴连续工作了十多天。Dhairya 解释说,开发人员不分昼夜、周末加班来恢复安全。网络安全公司 Hexens.io 作为独立审核员参与了测试和验证所有修复程序。我们进行了每日站立会议、紧急同步和持续日志审查,以确保所有步骤的准确性。
基础设施、验证器运营、测试网络和监控的职责被分工。这种架构确保了并行推进,同时保持了严格的监督。系统稳定后,引入了多项长期措施。Shibarium 上超过 100 个合约,ShibaSwap以及 Shiba Inu Metaverse 已迁移至多重签名钱包。验证者签名密钥已轮换,并在质押操作中引入了黑名单功能。所有措施均先在 Devnet 和 Puppynet 上进行测试,然后再部署到主网。
最显著的成果之一是拯救 460 万个 BONE 代币与攻击者绑定。由于代币是通过合约质押的,团队通过 StakeManager 执行了定向恢复。此修复恢复了账本完整性,并移除了恶意委托。提现延迟也从一个检查点延长至约 30 个检查点,使开发人员有更多时间检测可疑活动。
Shiba Inu 团队确认 Heimdall 上的检查点已安全恢复。Dhairya 表示,修复工作分阶段进行,首先从 Devnet 开始,然后是 Puppynet,最后部署到主网。
尽管开发人员最初考虑与攻击者进行谈判,但没有收到任何回应,而且被盗资产已被转移。因此,团队选择不部署赏金合同,理由是存在运营风险。
展望未来,开发人员制定了恢复完整桥接功能的谨慎路线图。Plasma 桥将添加黑名单机制,以防止恶意地址发起交易。
一旦该系统全面到位,桥梁运营将逐步恢复。此外,我们正在制定计划,通过分阶段提现、交易限制以及与合作伙伴的协调,确保对受影响的用户进行公平补偿。具体时间表将在安全的情况下公布。
除了恢复之外,团队还专注于长期韧性。Shibarium 已与 dRPC.org 合作,将 RPC 服务整合到单一端点 rpc.shibarium.shib.io 下,从而提高可靠性和可访问性。开发人员还在更新节点设置和验证器操作的文档,以鼓励更广泛的参与并增强整个生态系统的安全性。