Old vulnerabilities weren't audited properly, yet they're bragging about innovation
Smart contracts are the culprit again, why hasn't anyone learned to audit properly
26 million just disappeared like that, this is ridiculous
How did Truebit not think to check the historical code
Hackers find the loopholes, dev teams give up, the same old playbook forever
Our community really needs to learn something
Historical vulnerabilities becoming "master keys," auditing is just going through the motions
Here comes another "we've reported it to authorities," this script is getting old
8535 ETH straight up evaporated, investors are taking the loss again
The Ethereum ecosystem needs to step it up
原文表示返信0
BoredApeResistance
· 01-09 07:32
Old vulnerabilities end up like this, these project teams really should be fined
It's another case of poor auditing, the money's gone and the team fled, us retail investors always find out last
26 million dollars, just gone like that, this industry is really getting more and more outrageous
Feels like there's a black swan event every week, I'm completely numb to it at this point
Don't they even check the contract code, what kind of terrible audit is this
Old vulnerabilities left unfixed for so long, who the heck wrote this code, kindergarten level right
Another project completely drained, this track is really beyond saving
原文表示返信0
ETHmaxi_NoFilter
· 01-09 07:28
Another one? Are smart contract audits just for show?
---
8,535 ETH just gone like that, absolutely ridiculous
---
Even old vulnerabilities are being exploited, can't believe how these teams think
---
TRU went straight to zero, investors have to cut losses again
---
They say they'll strengthen audits every time, but the same issues happen over and over. When will they learn?
---
Dropped from 0.16 to 0, dreams shattered in just a few hours
---
What's the point of on-chain security alerts if hackers already got in?
---
26 million as tuition fees then, the risk in this space is really huge
---
How many more "legacy bugs" like this are still lurking in the contract? Scary to think about
---
Official response is just "avoid interactions"? Can users get their funds back?
暗号通貨市場が揺れる中、またしても「ブラックスワン」イベントが発生した。
イーサリアムレイヤー基盤のTruebit Protocolが深刻なセキュリティ事故に遭遇し、2600万ドルを超える資金が盗まれ、ネイティブトークンのTRUは0.16ドルからほぼゼロ近くまで急落した。イベントは数時間以内に発生し、投資家は対応できなかった。
**事件コア情報の速覧**
主要データ一覧👇
- 8535枚のETHがコントラクトから転送された
- 損失金額は約2600万ドル
- TRUコイン価格はほぼゼロになった
- 漏洞はスマートコントラクトの過去のコード欠陥に由来
**発見と確認**
物語はチェーン上セキュリティ機関Cyversの警告から始まった。彼らは異常なトランザクションをキャッチし、その後Truebitのコアスマートコントラクトが継続的に資金を引き出されていることを追跡して確認した。ハッカーアドレスは最終的に8535枚のETHを受け取り、プロトコルの金庫は完全に空になった。
市場反応は極めて迅速で、投資家はリスク信号を見て即座に逃げ、TRU価格は自由落下のように下がり、時価総額は蒸発した。
**公式回応**
Truebitチームはソーシャルメディアプラットフォームで緊急声明を発表し、深刻なセキュリティイベントが発生したことを確認し、直ちにリスク警告を出した:当面は関連コントラクトとの相互作用を避けること。
公式が同期的に明かしたアクションには以下が含まれる:
- 積極的に執行部門に報告済み
- 調査プロセスを全力で推し進めている
- 実行可能な救済案を検討している
**漏洞分析**
チェーン上研究者の深い追跡に基づくと、この攻撃が利用したのは新型ゼロデイ漏洞ではなく、コントラクトに残留していた鋳造機能の古い漏洞であった——このタイプの問題はしばしば開発チームに忘れられるが、ハッカーの目には「開錠キー」となる。
このイベントは再び、イーサリアムエコシステムにおけるスマートコントラクト監査の弱点を暴露し、DeFi業界全体に警鐘を鳴らした。