L'exploitation de Shibarium déjouée alors que des attaquants ciblent 1 million de dollars en tokens BONE
La faille de Shibarium du Shiba Inu a coïncidé avec une importante mise à niveau de ShibaSwap visant à étendre la fonctionnalité cross-chain de la plateforme décentralisée.
L’écosystème Shiba Inu fait l’objet d’un examen minutieux après qu’un exploit sur le bridge de Shibarium a tenté de siphonner plus de 1 million de dollars en tokens BONE.
Les données on-chain ont révélé une tentative de transfert d’environ 4,6 millions de BONE, ce qui a immédiatement suscité une réaction de la part des développeurs du projet.
L’exploit du bridge Shiba Inu coïncide avec une mise à niveau majeure de ShibaSwap
Le 13 septembre, Kaal Dhairya, un développeur Shiba Inu, a expliqué que l’exploit ne résultait pas d’une faille dans le protocole sous-jacent. Au lieu de cela, l’attaquant avait pris le contrôle des clés de validateur, ce qui lui a permis d’approuver un état frauduleux du réseau.
La manœuvre a été rendue possible par un flash loan, suggérant des mois de préparation et une compréhension approfondie de la conception du bridge.
Des enquêteurs indépendants au sein de la communauté ont reconstitué le déroulement de l’opération.
Selon Buzz, un contributeur de K9 FinanceDAO, l’exploiteur a utilisé un flash loan sur ShibaSwap pour acheter des millions de BONE et obtenir temporairement une influence sur les validateurs.
Le hacker a utilisé un flash loan de Shibaswap pour 4,6M BONE (l’achat de 1 million de dollars en BONE que certains célébraient) et l’a délégué pour obtenir la majorité du pouvoir de vote sur les validateurs, ce qui lui a permis de signer un état malveillant sur la chaîne. Le hacker *aurait* su qu’il avait compromis…
— Buzz.eth (@buzzdefi0x) 13 septembre 2025
Avec cette mise, il a validé la transaction malveillante et a simultanément remboursé le prêt en utilisant les fonds siphonnés du bridge.
Au total, les registres blockchain montrent que 224,57 ETH et 92,6 milliards de tokens SHIB ont été siphonnés.
Pendant ce temps, environ 216 ETH ont servi à rembourser le prêt, tandis que les BONE délégués sont restés bloqués à cause des délais de unstaking. Les développeurs ont gelé ces tokens avant qu’ils ne puissent être retirés.
L’attaquant a également tenté de vendre environ 700 000 dollars de tokens KNINE. Cette tentative a été stoppée lorsque le multisig de K9 DAO a décidé de mettre le portefeuille concerné sur liste noire.
Les développeurs Shiba Inu ont suspendu les opérations de staking pour contenir l’impact de l’exploit. Ils ont également transféré les fonds du stake manager dans un portefeuille matériel sécurisé par un multisig six-sur-neuf.
Dhairya a décrit ces mesures comme temporaires, en attendant que de nouvelles clés soient distribuées en toute sécurité et que l’ampleur totale de l’incident soit confirmée.
La brèche a coïncidé avec le déploiement d’une mise à jour majeure de ShibaSwap. La nouvelle version s’étend au-delà d’Ethereum vers Polygon, Arbitrum, Base et d’autres réseaux, permettant des échanges de tokens directs sans bridges externes.
Lucie, responsable de l’écosystème Shiba Inu, a déclaré que la mise à niveau renforce le rôle de ShibaSwap en tant que plateforme multi-chaînes conçue pour attirer la liquidité tout en préparant le terrain pour une intégration plus poussée de Shibarium.
« Cette mise à niveau positionne ShibaSwap pour attirer la liquidité des principales blockchains tout en préparant l’intégration de Shibarium. Elle renforce l’écosystème Shib en tant que réseau reliant la culture communautaire à une infrastructure financière sérieuse », a déclaré Lucie.
Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.
Vous pourriez également aimer
La dette américaine approche les 40 000 milliards de dollars, Hartnett de Bank of America : acheter de l'or est actuellement la meilleure solution
La dette américaine approche les 40 000 milliards de dollars. Hartnett de Bank of America estime que « prendre des positions longues sur l’or » est actuellement la meilleure solution — l’or étant la meilleure couverture contre la dépréciation du dollar, l’effondrement des obligations et les risques politiques. Parallèlement, la frénésie de financement liée à l’IA a entraîné une augmentation annuelle de 61 % de l’offre d’obligations d’entreprise, ce qui écarte structurellement les acheteurs de bons du Trésor, tandis que le service de la dette atteint déjà 1,4 billion de dollars. Hartnett avertit que le résultat des élections de novembre sera la plus grande variable déterminant l’orientation du marché d’ici la fin de l’année.
Goldman Sachs analyse les rapports financiers du deuxième trimestre des actions américaines : l'infrastructure de l'IA engrange d'importants bénéfices, tandis que la rentabilité des applications reste encore hypothétique.
Ben Snider, stratégiste chez Goldman Sachs, souligne que les entreprises augmentent leurs investissements dans l'intelligence artificielle (IA) à un rythme sans précédent. Cependant, pour la plupart des sociétés, cette technologie ne s'est pas encore traduite par une amélioration significative de la rentabilité.

Contrat court ou contrat long ? Les nouveaux fournisseurs de cloud suivent une voie différente de celle d'AWS
Nebius et CoreWeave privilégient les contrats à court terme, affirmant qu’en raison de la pénurie de GPU, ils peuvent obtenir une prime de prix supérieure à deux fois la normale, ce qui a entraîné une forte hausse de leur cours de bourse ; AWS, de son côté, maintient une stratégie de contrats à long terme afin de sécuriser des revenus stables face à l’incertitude des investissements dans l’IA. Selon les analyses, les contrats à court terme sont flexibles et offrent des prix élevés mais manquent de prévisibilité, tandis que les contrats à long terme apportent de la stabilité mais risquent de manquer des opportunités de primes.

