在因安全事件被迫暂停一个月后,柴犬币现已恢复Shibarium Plasma桥的BONE代币转账功能,重新启用以太坊与二层网络之间的存取款服务。核心贡献者Kaal Dhairya在10月14日的公告中表示:"经过全面审查和一系列安全升级,Plasma桥已恢复BONE代币的跨链功能",并强调用户现在能以"更安全、更强大、更稳定的体验"进行BONE跨链操作。
此次重启源于9月中旬桥接器因验证者密钥泄露导致的恶意退出事件。Dhairya在9月21日的事件报告中披露:"2025年9月12日18:44 UTC,攻击者利用未授权验证者签名权限通过PoS桥提交恶意状态/退出请求,盗取多种资产",团队随即启动应急措施并展开全面安全加固。当时团队表示将在安全时公布完整技术细节,并强调"在加固期间桥接功能保持限制"。
项目方将BONE桥的恢复作为分阶段重启的第一步,配套实施了策略级和操作级的新管控措施。用户最直观的变化是新增强制提款延迟期:"所有BONE Plasma提现现需经历7天最终确认期。这个缓冲期让运营团队能监控异常活动并采取应对措施——在保障用户访问权限的同时大幅提升防御能力。"公告将此设计阐释为对Plasma防欺诈特性的强化。
桥接层新增的另一项控制是主动地址黑名单机制。团队称该机制"允许我们在桥接层标记并拦截可疑地址",旨在预防生态内的重复攻击行为。柴犬团队同时强调所有关键代码变更均通过第三方审计:"Hexens公司对所有核心修改进行了独立审查,增加了专家监督层。"重启前还完成了包括单元测试、端到端模拟、公开测试网("Puppynet")部署及"多时段"监控在内的完整验证流程。
10月14日的更新还披露了9月事件中涉及KNINE和OSCAR代币的细节。团队透露攻击者"从桥接合约中抽走并抛售了价值约600美元的OSCAR代币,但未理会5 ETH赎金换回KNINE的提议",目前这些KNINE代币仍处于攻击者地址且已被永久禁用。此前宣布的KNINE赏金计划"已过期",但团队表示将推出"最后一项有条件赏金计划(金额待定)",要求攻击者归还其控制地址中的所有KNINE代币,并强调部分归还无效且条款仅通过官方渠道发布。
目前Plasma桥仅开放BONE代币跨链,但公告透露了更宏大的路线图。团队计划"逐步恢复其他代币的跨链功能",并正在"制定对受影响用户的公平透明补偿方案",具体细节将在风险可控时公布。公告重申了安全优先的审慎态度:"我们不会在安全工程进行期间披露可能被利用的细节。请期待经得起验证的阶段性更新。"
长达一个月的服务中断背后是系统的深度整改。9月下旬,Shibarium详细说明了验证者签名轮换机制、合约控制权移交多方硬件托管、针对性合约级防护、实时监控与交易所协同等举措,并聘请了独立安全事件响应专家。9月21日的公告也承认了验证者运营的去中心化不足问题,提出"正与Hexens合作推进"的加固计划,所有恢复操作均需第三方核验并通过测试环境演练。
当前重启为依赖BONE在以太坊与Shibarium间流动性的验证者、做市商和用户恢复了关键通道。正如公告总结所言,包括黑名单和7天挑战期在内的新防护机制,旨在使桥接体验与对抗环境下运营Plasma系统的现实需求相匹配:"每项新增防护、每次额外核查——包括7天延迟——都体现着同一个核心原则:守护社区安全。"
截至发稿,柴犬币(SHIB)报价0.00001060美元。
现货黄金再创新高
Robinhood US上线ASTER现货交易
美国零售销售数据推迟公布
贝莱德将于本周四推出符合《GENIUS法案》要求的货币市场基金
美联储理事沃勒主张渐进式降息
SharpLink:已筹集7650万美元用于增持ETH
APRO发起中文名征集活动,设立超10 BNB奖池
Bitget已上线U本位4、TAKE、GIGGLE永续合约
CopyRight 2024 www.bzxz.net All Rights Reserved 湘ICP备2023016450号-1
本网站所展示的内容均由用户自行上传发布,本站仅提供信息存储服务。若您认为其中内容侵犯了您的合法权益,请及时联系我们处理,我们将在核实后尽快删除相关内容。