
在 Shibarium Bridge 最近遭到黑客攻击后,柴犬生态系统背后的团队发布了详细的更新。
根据此前的报告,黑客未经授权访问了 Shibarium Bridge 验证器,并窃取了包括 SHIB 和 ETH 在内的多种加密货币资产,总额超过 400 万美元。
团队迅速采取行动,暂停了桥梁建设,以保护剩余资金。目前,首席开发人员 Kaal Dhairya 向社区详细介绍了此次事件的最新进展以及应对措施。
遏制措施
攻击发生后,Dhairya 表示团队已采取多项措施来控制漏洞并防止再次发生。值得注意的是,生态系统团队已限制了桥梁操作,以阻止进一步的未经授权的提现。
此外,团队还实施了合约端保护措施,以确保充值、提现和质押路径的安全。同时,部分处于风险中的 BONE 代币已被保护,攻击者的短期质押也被冻结。
其他遏制措施包括转向多方硬件托管,同时轮换验证者的签名者。另外,团队还聘请了独立研究人员、执法部门和响应公司协助正在进行的调查。
与此同时,24/7 监控系统已被部署,用于实时监控攻击者的链上流量。
前进路线图
Dhairya 概述了加强安全性并指导项目从最近的黑客攻击中恢复的四阶段路线图。
第一阶段——“遏制”阶段,目前正在实施中,包括维持桥梁限制和实时监控。第二阶段(即“强化”)已启动,柴犬将与网络安全公司 Hexens 合作,实施更强有力的托管措施和其他基础设施升级。
第三阶段称为“安全修复”。团队计划在完成全面的独立审查以及成功的完整性检查和测试后,重新开放 Shibarium 桥。
最后,事后分析和社区流程包括发布完整报告,并为受影响的用户提出补救策略。
桥梁重新开放和资产回收尚无日期
由于大桥仍处于暂停状态,Dhairya 强调,救援队的首要任务是控制局势并实施强化措施,以防止进一步的损失。
然而,Dhairya 并未具体说明大桥重新开放的具体时间表,只是向社区保证,团队将通过官方渠道分享最新消息。
在回答有关资产追回的问题时,他表示,一旦桥梁得到保护,团队还将分享任何赔偿或索赔流程。
此外,如果资金无法收回,团队将制定备用计划,并在安全解决方案到位后提交给社区审查。
与此同时,该团队已采取显著措施追回被盗资产。报告据 The Crypto Basic 报道,Shiba Inu 与 K9 Finance 合作推出了一项赏金计划,向攻击者提供 50 ETH 作为返还资金的奖励。目前,该团队尚未透露攻击者是否已联系并接受该赏金。
声明:本站所有文章内容,如无特殊说明或标注,均为采集网络资源。如若内容侵犯了原著者的合法权益,可联系本站删除。