Shibarium ko‘prigi ekspluatatsiya qilindi, murakkab flash loan hujumi natijasida $2.4 million yo‘qotildi
Shiba Inu’ning Shibarium bridge juma kuni $2.4 millionlik flash loan hujumiga uchradi, bu esa ekspluatorga 12 validator kalitidan 10 tasini nazorat qilish imkonini berdi va ular tarmoqdan ETH va SHIB tokenlarini chiqarib olishdi.
Dasturchilar tezda ayrim funksiyalarni to‘xtatib, qolgan mablag‘larni multisig apparat hamyoniga joylashtirishdi va xavfsizlik firmalari bilan birga buzilish sabablarini o‘rganishmoqda. Bu esa DeFi’dagi cross-chain bridge’lar uchun xavf ortib borayotganini ko‘rsatadi.
- Shibarium bridge buzildi, flash loan ekspluat orqali $2.4m ETH va SHIB chiqarib olindi
- Hacker 4.6 million BONE qarz oldi, validator nazoratini qo‘lga kiritdi va bridge kontraktini bo‘shatdi
- Dasturchilar tarmoqni to‘xtatdi, mablag‘larni multisig’da himoya qildi va xavfsizlik firmalari bilan ishlamoqda
Bu ekspluat Shiba Inu (SHIB) dasturchilarini zarar ko‘lamini baholash uchun tarmoqdagi ayrim faoliyatlarni to‘xtatishga majbur qildi.
Hujumchi 4.6 million BONE (BONE) tokenini flash loan orqali qarzga oldi va tarmoqni himoya qiluvchi 12 validator imzo kalitidan 10 tasiga kirish imkoniyatini qo‘lga kiritdi.
Bu ekspluatorga uchdan ikki ko‘pchilik ulushini berdi va ular bridge kontraktidan taxminan 224.57 ETH (ETH) va 92.6 milliard SHIB’ni chiqarib, mablag‘larni o‘z manziliga o‘tkazish imkonini berdi.
Shiba Inu dasturchisi: Hujum bir necha oy davomida rejalashtirilgan
Shiba Inu dasturchisi Kaal Dhairya bu hodisani “murakkab” hujum deb ta’rifladi va “ehtimol bir necha oy davomida rejalashtirilgan”ligini aytdi.
Hujumchi o‘zining imtiyozli pozitsiyasidan bridge infratuzilmasidan aktivlarni chiqarib olish va zararli holat o‘zgarishlarini imzolash uchun foydalangan.
Shibarium jamoasi buzilishni tezda cheklash uchun stake va unstake funksiyalarini ehtiyot chorasi sifatida to‘xtatdi.
Ular stake manager mablag‘larini proxy kontraktdan ishonchli 6-of-9 multisig apparat hamyoniga o‘tkazishdi.
Hujumda ishlatilgan qarzga olingan BONE tokenlari unstaking kechikishlari sababli Validator 1’da bloklangan. Bu dasturchilarga ushbu mablag‘larni muzlatib qo‘yish imkonini beradi. Ushbu kechikish mexanizmi hujumchining ekspluatdan to‘liq foyda olishiga to‘sqinlik qilishi mumkin.
Shibarium hozirda zararlarni cheklash rejimida
Dasturchi Dhairya hozirda ular “zararni cheklash rejimi”da ekanliklarini va buzilish server yoki dasturchi qurilmasidan kelib chiqqan-chiqmaganini aniqlamaganliklarini ta’kidladi. Jamoa Hexens, Seal 911 va PeckShield xavfsizlik firmalari bilan birga hodisani o‘rganmoqda.
Hujum haqida rasmiy idoralarga xabar berilgan, ammo jamoa hali ham muzokaralarga ochiq. Ular mablag‘lar qaytarilsa, ayblov qo‘ymaslik va aktivlarni qaytarib olish uchun kichik mukofot to‘lashga tayyor ekanliklarini bildirishdi.
Cross-chain bridge’lar murakkab xavfsizlik modellari va katta mablag‘ havzalari sababli xakerlar uchun asosiy nishonga aylangan. Shibarium hodisasi DeFi ekotizimiga milliardlab zarar yetkazgan bridge ekspluatlarining ortib borayotgan ro‘yxatiga qo‘shildi.
Jamoa xavfsiz kalit o‘tkazmalari yakunlangach va validator nazorati yaxlitligi tasdiqlangach, stake manager mablag‘larini tiklashni rejalashtirmoqda.
Tarmoqning to‘liq funksionalligi faqat validator kalitlari buzilgan-buzilmaganini aniqlash va qo‘shimcha xavfsizlik choralarini joriy qilgandan so‘ng tiklanadi.
Mas'uliyatni rad etish: Ushbu maqolaning mazmuni faqat muallifning fikrini aks ettiradi va platformani hech qanday sifatda ifodalamaydi. Ushbu maqola investitsiya qarorlarini qabul qilish uchun ma'lumotnoma sifatida xizmat qilish uchun mo'ljallanmagan.
Sizga ham yoqishi mumkin
Bo‘ron oldidan so‘nggi karta: “AI fond bozori xudosi” portlashidan avvalgi tun, SA xotira chiplariga kattaroq garov tikdi, Castle to‘liq xedj qildi, Simple Street milliard dollarlik xedjga qaramay yuz millionlab zarar ko‘rishdan saqlanib qola olmadi
SA, Castle Investment va Jian Jie yaqinda 2026 yil 30 iyungacha bo‘lgan ikkinchi chorakdagi investitsiya portfeli (13F) hisobotini e’lon qildi.

Ketma-ket 14 chorak toza sotuv yakunlandi! Berkshire Q2 "pul sarflab aksiyalarni sotib oldi": Google (GOOGL.US) uchinchi eng yirik ulushga aylandi, Delta Air Lines (DAL.US) va ko‘chmas mulk aksiyalari katta mablag‘ oldi.
Berkshire Hathaway 2026 yil 30-iyunga qadar bo‘lgan ikkinchi chorakdagi investitsiya portfeli hisobotini (13F) topshirdi.

Sarmoyador Druckenmiller ikki yildan beri birinchi marta Xitoy kompaniyalari aksiyalarini sotib oldi, Amazon va AMD ga katta miqdorda sarmoya kiritdi, Broadcom, Intel va Micron aksiyalarini to'liq sotdi.
Druckenmiller ikkinchi chorakda Baidu’dan (88 ming dona aksiya) sotib oldi; Amazon’dagi ulushini 1000% dan ortiqqa kengaytirdi va Amazon bo‘yicha call optsiyalar hajmini ikki baravarga oshirdi, yangi Alphabet pozitsiyasini ochdi hamda Meta Platforms va Tesla bo‘yicha ham call optsiyalar pozitsiyasini qo‘shdi; Broadcom, Intel va Micron kabi uch yirik yarim o‘tkazgich kompaniyalarining aksiyalarini to‘liq sotib, o‘rniga AMD hamda TSMC’ga sarmoya kiritishni boshladi.
Hormuz bo'g'ozi orqali necha miqdor neft oqimi mavjud? AQSh Energetika departamenti va bozor kuzatuvchilari ma'lumotlari ikki barobar farq qiladi
AQSh energetika vaziri ta'kidlashicha, Harmsuz bo‘g‘ozidan kuniga o‘rtacha 9 million barrel neft o‘tadi, biroq Kpler kabi uchinchi tomon kemalarni kuzatish agentliklarining ma’lumotlari bu raqamni atigi 4 million barrel atrofida ko‘rsatmoqda. Ikkala tomon orasidagi farq deyarli ikki barobar. Bahsning asosi shunda: ko‘plab neft tankerlar hujumlardan qochish uchun javob beruvchilarini o‘chirib qo‘yib, “soya tranziti”ni amalga oshirmoqda va bu esa ma’lumotlarning yetishmasligiga olib kelmoqda. Agar kuzatuv ma’lumotlari aniqroq bo‘lsa, neft bozorida kutilganidan ancha yuqori taqchillik xavfi paydo bo‘ladi.
