De acordo com um relatório do blog PingSafe de 8 de setembro a equipe do popular meme Shiba Inu vazou as credenciais da Amazon Web Services em agosto, colocando todo o projeto em risco por 2 dias inteiros. A equipe que é anônima, ainda não se manifestou sobre o assunto.
O vazamento incluiu vários dados, incluindo AWS_ACCESS_KEY e AWS_SECRET_KEY, duas variáveis de ambiente que permitem que scripts acessem uma conta da AWS. Nesse caso, o código afetado fazia parte de um script de shell usado para executar nós validadores para a rede de camada 2 de Shiba Inu, Shibarium.
A PingSafe disse que esse erro “expôs severamente a conta AWS da empresa” e poderia ter levado a falhas de segurança, como roubo de fundos, desfalque e interrupções de serviço. A PingSafe acrescentou que tentou entrar em contato com Shiba Inu e vários desenvolvedores por e-mail e redes sociais para informá-los sobre o risco, mas não recebeu uma resposta.
O vazamento não é mais um risco, pois as credenciais se tornaram inválidas após dois dias. A equipe do Shiba Inu também excluiu o commit contendo o vazamento após o relatório da Pingsafe, e os commits de código mais recentes não contêm os dados vazados. Shiba Inu é atualmente a 12ª maior criptomoeda por valor de mercado, com uma capitalização de US$ 7,5 bilhões.