# Le secteur des crypto-monnaies secoué, un autre "cygne noir"
Un incident de sécurité grave frappe le Truebit Protocol, couche de base d'Ethereum, avec le vol de plus de 26 millions de dollars. Son token natif TRU chute de 0,16 dollar à pratiquement zéro en quelques heures seulement, laissant les investisseurs sans défense.
**Aperçu rapide des informations clés de l'incident**
Vue d'ensemble des données essentielles 👇 - 8535 ETH ont été transférés hors du contrat - Montant des pertes d'environ 26 millions de dollars - Le prix du token TRU s'effondre pratiquement - La faille provient d'un défaut de code historique du contrat intelligent
**Découverte et confirmation**
L'histoire commence par une alerte lancée par l'organisme de sécurité de la blockchain Cyvers. Ils ont détecté une transaction anormale, puis confirmé par traçage que le contrat intelligent principal de Truebit était vidé continuellement de ses fonds. L'adresse du pirate a finalement accumulé 8535 ETH, et le trésor du protocole s'est complètement asséché.
La réaction du marché a été extrêmement rapide — dès l'apparition des signaux de risque, les investisseurs se sont enfuis en masse, le prix du TRU s'effondrant comme une chute libre, avec la capitalisation boursière évaporée.
**Réponse officielle**
L'équipe de Truebit a publié une déclaration d'urgence sur les réseaux sociaux, confirmant un incident de sécurité grave et émettant immédiatement des avertissements de risque : éviter temporairement les interactions avec les contrats associés.
Les actions communiquées simultanément par l'équipe officielle incluent : - Signalement proactif aux autorités compétentes - Accélération maximale du processus d'enquête - Exploration de solutions de compensation viables
**Analyse de la faille**
Selon les recherches approfondies des chercheurs de la blockchain, cette attaque n'exploitait pas une nouvelle vulnérabilité zero-day, mais plutôt une ancienne faille subsistante dans la fonction de frappe du contrat — ce type de problème est souvent oublié par les équipes de développement, mais devient une "clé d'accès" aux yeux des pirates.
Cet incident expose une fois de plus les points faibles des audits de contrats intelligents dans l'écosystème Ethereum, et tire également la sonnette d'alarme pour l'ensemble de l'industrie DeFi.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
15 J'aime
Récompense
15
5
Reposter
Partager
Commentaire
0/400
HappyMinerUncle
· 01-12 06:35
Ancien vulnérabilité, cette chose est vraiment difficile à prévenir... encore une bombe à retardement oubliée dans le code.
---
C'est pourquoi je ne mise jamais tout sur les tokens de l'écosystème, trop d'équipes cherchent juste à faire vite.
---
26 millions perdus, tru revient à zéro, les investisseurs vont encore subir une grosse perte.
---
La réaction de Cyvers est toujours rapide, sinon qui sait combien de temps ils auraient laissé pourrir.
---
Signaler aux autorités ? euh... ce genre de chose se termine généralement en queue de poisson, tout le monde le sait.
---
L'audit des contrats intelligents, c'est joli à dire, mais en réalité c'est juste une question de chance. Tant de projets ont passé l'audit et ont quand même explosé.
---
L'écosystème Ethereum sonne une nouvelle alarme, mais la prochaine fois, certains oseront encore déployer avec du vieux code, de toute façon ce sont les petits investisseurs qui perdent.
Voir l'originalRépondre0
SmartContractPhobia
· 01-09 07:53
Vulnérabilités anciennes en pagaille, c'est ça Web3
Encore une vieille faille révélée, il est vraiment temps de réfléchir sur l'audit
TRU tombe directement à zéro, les investisseurs sont finalement les derniers à prendre le risque
Attendez, pourquoi tant de contrats sont-ils des problèmes hérités du passé ? Personne ne fait de revue par les développeurs ?
2,6 millions ont disparu d'un coup, c'est ça la réalité de la DeFi
Voir l'originalRépondre0
ForkItAll
· 01-09 07:52
Les anciennes failles n'ont pas été auditées correctement, et vous parlez encore d'innovation?
C'est toujours la faute des contrats intelligents, pourquoi personne n'apprend à auditer?
26 millions dollars disparus juste comme ça, c'est ridicule
Comment Truebit n'a-t-il pas pensé à vérifier le code historique?
Les hackers trouvent les failles, l'équipe de développement abandonne, c'est toujours le même scénario
Notre écosystème a vraiment besoin d'apprendre quelque chose
Les failles historiques deviennent des "clés pour ouvrir les portes", l'audit n'est que du formalisme
Encore un "nous avons déposé plainte", vous en avez pas marre de ce scénario?
8535 ETH qui s'évaporent complètement, les investisseurs vont encore perdre de l'argent
L'écosystème Ethereum a besoin de faire plus d'efforts
Voir l'originalRépondre0
BoredApeResistance
· 01-09 07:32
Les anciennes vulnérabilités peuvent toutes être exploitées comme ça, ces projets devraient vraiment être sanctionnés.
Encore une fois, l'audit n'a pas été bien fait, l'argent a disparu et les équipes ont fui, nous, les investisseurs particuliers, sommes toujours les derniers à apprendre la nouvelle.
26 millions de dollars, tout simplement disparus, cette industrie devient vraiment de plus en plus absurde.
On a l'impression que chaque semaine il y a un cygne noir, ça devient vraiment inquiétant.
Les codes des contrats ne sont même pas vérifiés ? C'est quoi cette audit de mauvaise qualité ?
Les anciennes vulnérabilités peuvent rester aussi longtemps, c'est quoi ce code, niveau école maternelle ?
Encore un projet qui a été vidé, cette industrie est vraiment sans espoir.
Voir l'originalRépondre0
ETHmaxi_NoFilter
· 01-09 07:28
Encore un ? La vérification des contrats n’est vraiment qu’une formalité
---
8535 ETH ainsi perdus, c’est incroyable
---
On peut même déterrer d’anciennes vulnérabilités, je ne comprends vraiment pas ce que ces équipes pensent
---
TRU tombe directement à zéro, les investisseurs doivent encore subir des pertes
---
À chaque fois qu’on parle de renforcer l’audit, ça recommence à poser problème, quand est-ce qu’ils apprendront enfin
---
Passé de 0,16 à 0, en quelques heures, la vie s’effondre
---
À quoi servent les alertes des agences de sécurité sur la blockchain, les hackers étaient déjà entrés
---
2,6 millions, c’est peut-être une leçon, le risque dans ce milieu est vraiment élevé
---
Combien d’autres "héritages" comme celui-ci restent dans le contrat ? C’est effrayant quand on y pense
---
Une seule phrase officielle "évitez l’interaction" et c’est fini ? Peut-on récupérer l’argent ?
# Le secteur des crypto-monnaies secoué, un autre "cygne noir"
Un incident de sécurité grave frappe le Truebit Protocol, couche de base d'Ethereum, avec le vol de plus de 26 millions de dollars. Son token natif TRU chute de 0,16 dollar à pratiquement zéro en quelques heures seulement, laissant les investisseurs sans défense.
**Aperçu rapide des informations clés de l'incident**
Vue d'ensemble des données essentielles 👇
- 8535 ETH ont été transférés hors du contrat
- Montant des pertes d'environ 26 millions de dollars
- Le prix du token TRU s'effondre pratiquement
- La faille provient d'un défaut de code historique du contrat intelligent
**Découverte et confirmation**
L'histoire commence par une alerte lancée par l'organisme de sécurité de la blockchain Cyvers. Ils ont détecté une transaction anormale, puis confirmé par traçage que le contrat intelligent principal de Truebit était vidé continuellement de ses fonds. L'adresse du pirate a finalement accumulé 8535 ETH, et le trésor du protocole s'est complètement asséché.
La réaction du marché a été extrêmement rapide — dès l'apparition des signaux de risque, les investisseurs se sont enfuis en masse, le prix du TRU s'effondrant comme une chute libre, avec la capitalisation boursière évaporée.
**Réponse officielle**
L'équipe de Truebit a publié une déclaration d'urgence sur les réseaux sociaux, confirmant un incident de sécurité grave et émettant immédiatement des avertissements de risque : éviter temporairement les interactions avec les contrats associés.
Les actions communiquées simultanément par l'équipe officielle incluent :
- Signalement proactif aux autorités compétentes
- Accélération maximale du processus d'enquête
- Exploration de solutions de compensation viables
**Analyse de la faille**
Selon les recherches approfondies des chercheurs de la blockchain, cette attaque n'exploitait pas une nouvelle vulnérabilité zero-day, mais plutôt une ancienne faille subsistante dans la fonction de frappe du contrat — ce type de problème est souvent oublié par les équipes de développement, mais devient une "clé d'accès" aux yeux des pirates.
Cet incident expose une fois de plus les points faibles des audits de contrats intelligents dans l'écosystème Ethereum, et tire également la sonnette d'alarme pour l'ensemble de l'industrie DeFi.