
喜來順財(cái)經(jīng)報(bào)道,連接Layer2網(wǎng)絡(luò)Shibarium與以太坊的Shibarium跨鏈橋本周遭到閃電貸攻擊,約240萬美元的ETH和SHIB被盜,目前Shibarium已發(fā)布安全更新,其中指出:
1、已限制特定的橋接操作,以防止出現(xiàn)新的未經(jīng)授權(quán)交易;
2、升級(jí)并限制可能被濫用的路徑(存款/取款/索賠/獎(jiǎng)勵(lì)),并增加有針對(duì)性的防御控制,以防止濫用委托質(zhì)押;
3、恢復(fù)并保護(hù)質(zhì)押管理者層面持有的處于風(fēng)險(xiǎn)中的BONE,攻擊者短期BONE質(zhì)押將受到干預(yù)和協(xié)議機(jī)制的有效限制;
4、輪換驗(yàn)證者簽名者,將合約控制遷移到 多方硬件保管;繼續(xù)從遺留密鑰進(jìn)行廣泛遷移;
5、實(shí)時(shí)監(jiān)控攻擊者流量;自動(dòng)向合作伙伴和交易所發(fā)出警報(bào)并上報(bào);
6、聘請(qǐng)獨(dú)立安全研究人員、事件響應(yīng)公司和相關(guān)部門。