暗号通貨市場が揺れる中、またしても「ブラックスワン」イベントが発生した。



イーサリアムレイヤー基盤のTruebit Protocolが深刻なセキュリティ事故に遭遇し、2600万ドルを超える資金が盗まれ、ネイティブトークンのTRUは0.16ドルからほぼゼロ近くまで急落した。イベントは数時間以内に発生し、投資家は対応できなかった。

**事件コア情報の速覧**

主要データ一覧👇
- 8535枚のETHがコントラクトから転送された
- 損失金額は約2600万ドル
- TRUコイン価格はほぼゼロになった
- 漏洞はスマートコントラクトの過去のコード欠陥に由来

**発見と確認**

物語はチェーン上セキュリティ機関Cyversの警告から始まった。彼らは異常なトランザクションをキャッチし、その後Truebitのコアスマートコントラクトが継続的に資金を引き出されていることを追跡して確認した。ハッカーアドレスは最終的に8535枚のETHを受け取り、プロトコルの金庫は完全に空になった。

市場反応は極めて迅速で、投資家はリスク信号を見て即座に逃げ、TRU価格は自由落下のように下がり、時価総額は蒸発した。

**公式回応**

Truebitチームはソーシャルメディアプラットフォームで緊急声明を発表し、深刻なセキュリティイベントが発生したことを確認し、直ちにリスク警告を出した:当面は関連コントラクトとの相互作用を避けること。

公式が同期的に明かしたアクションには以下が含まれる:
- 積極的に執行部門に報告済み
- 調査プロセスを全力で推し進めている
- 実行可能な救済案を検討している

**漏洞分析**

チェーン上研究者の深い追跡に基づくと、この攻撃が利用したのは新型ゼロデイ漏洞ではなく、コントラクトに残留していた鋳造機能の古い漏洞であった——このタイプの問題はしばしば開発チームに忘れられるが、ハッカーの目には「開錠キー」となる。

このイベントは再び、イーサリアムエコシステムにおけるスマートコントラクト監査の弱点を暴露し、DeFi業界全体に警鐘を鳴らした。
ETH-2.71%
TRU0.49%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 5
  • リポスト
  • 共有
コメント
0/400
HappyMinerUnclevip
· 01-12 06:35
旧漏洞啊,这东西真的防不胜防...又一个被遗忘的代码炸弹。 --- これが私が決してエコシステムコインに全額投資しない理由です。あまりにも多くのチームがスピードを優先している。 --- 2600万が失われ、truはゼロに。投資者はまた血を流すことになる。 --- Cyversの対応はやはり迅速だった。彼らの警告がなかったら、どれだけ長くひどい状態が続いたかわからない。 --- 法執行機関に通報?ええと...こういう事案は大抵そのまま終わるもので、皆さんもそれをよく知っている。 --- スマートコントラクトの監査は良く言われるが、実際は運に任せる部分も大きい。以前多くのプロジェクトが監査を通過しても、結局爆発した例は山ほどある。 --- イーサリアムエコシステムに再び警鐘が鳴らされたが、次回も誰かが古いコードを使ってデプロイするだろう。結局、損をするのは個人投資家だ。
原文表示返信0
SmartContractPhobiavip
· 01-09 07:53
旧漏洞が次々と発覚、これがWeb3だ また古い問題が明るみに出た、監査について本当に反省すべきだ TRUが直接ゼロに、投資者は最後の引き受け役だ 待てよ、なぜこんなに多くのコントラクトが歴史的な遺産問題なのか?開発者は誰もレビューしないのか? 2600万が一瞬で消えた、これがDeFiの現実だ
原文表示返信0
ForkItAllvip
· 01-09 07:52
Old vulnerabilities weren't audited properly, yet they're bragging about innovation Smart contracts are the culprit again, why hasn't anyone learned to audit properly 26 million just disappeared like that, this is ridiculous How did Truebit not think to check the historical code Hackers find the loopholes, dev teams give up, the same old playbook forever Our community really needs to learn something Historical vulnerabilities becoming "master keys," auditing is just going through the motions Here comes another "we've reported it to authorities," this script is getting old 8535 ETH straight up evaporated, investors are taking the loss again The Ethereum ecosystem needs to step it up
原文表示返信0
BoredApeResistancevip
· 01-09 07:32
Old vulnerabilities end up like this, these project teams really should be fined It's another case of poor auditing, the money's gone and the team fled, us retail investors always find out last 26 million dollars, just gone like that, this industry is really getting more and more outrageous Feels like there's a black swan event every week, I'm completely numb to it at this point Don't they even check the contract code, what kind of terrible audit is this Old vulnerabilities left unfixed for so long, who the heck wrote this code, kindergarten level right Another project completely drained, this track is really beyond saving
原文表示返信0
ETHmaxi_NoFiltervip
· 01-09 07:28
Another one? Are smart contract audits just for show? --- 8,535 ETH just gone like that, absolutely ridiculous --- Even old vulnerabilities are being exploited, can't believe how these teams think --- TRU went straight to zero, investors have to cut losses again --- They say they'll strengthen audits every time, but the same issues happen over and over. When will they learn? --- Dropped from 0.16 to 0, dreams shattered in just a few hours --- What's the point of on-chain security alerts if hackers already got in? --- 26 million as tuition fees then, the risk in this space is really huge --- How many more "legacy bugs" like this are still lurking in the contract? Scary to think about --- Official response is just "avoid interactions"? Can users get their funds back?
原文表示返信0
  • ピン