Truebit Protocol втрачає приблизно $26 мільйонів після складної експлуатації цільової смарт-контракту, що призвело до витоку 8 535 ETH із резервів платформи.

(Джерела: X)
Truebit підтвердив злом у офіційній заяві, радя користувачам уникати будь-яких взаємодій із ураженим контрактом, поки тривають розслідування у співпраці з правоохоронними органами. Цей аналітичний огляд розглядає механізми зламу, наслідки в мережі, офіційну реакцію та ширші наслідки для безпеки застарілих DeFi протоколів станом на 9 січня 2026 року.
Атака використала вразливість у ціновій механіці п’ятирічного Purchase контракту Truebit (адреса: 0x764C64b2A09b09Acb100B80d8c505Aa6a0302EF2). Недолік дозволив зловмиснику створювати мільярди TRU токенів за мінімальними витратами, а потім багаторазово повторювати цей процес, щоб вивести ETH-запаси.
Фірми з безпеки, зокрема CertiK і PeckShield, у реальному часі зафіксували аномальну активність, при цьому зловмисник розподіляв кошти по кількох гаманцях, залишаючи сліди, що вказують на попередню незначну експлуатацію.
Truebit підтвердив злом через офіційні канали та розкриття Lookonchain, підкреслюючи, що інцидент стосується лише застарілого контракту. Команда одразу закликала користувачів припинити взаємодії та співпрацює з правоохоронними органами для відновлення.
Оновлення будуть публікуватися виключно через перевірені канали, щоб запобігти поширенню дезінформації.
Після зламу вкрадені ETH були розподілені між кількома адресами, що ускладнює відновлення, але створює сліди для розслідування. Реакція спільноти зосереджена на ризиках у неперевіреному застарілому коді, з закликами до скасування дозволів і оновлень протоколу.
Ціна токена TRU різко зросла, відображаючи занепокоєння ринку щодо виснаження резервів і безперервності розробки.
Інцидент підкреслює постійні виклики з застарілими смарт-контрактами у довгострокових протоколах. Навіть перевірений код може містити недоліки, коли економічні умови або сценарії використання змінюються.
Truebit підтвердив злом нагадує, що незмінність коду має дві сторони — виправлення вразливостей часто вимагає скоординованих міграцій або оновлень.
Підсумовуючи, Truebit Protocol втрачає $26 мільйонів через експлуатацію застарілого контракту, а Truebit підтвердив злом зосереджений на захисті користувачів і розслідуванні. Хоча цей інцидент підкреслює ризики DeFi через старий код, прозорість команди та співпраця з правоохоронними органами відкривають шлях до вирішення. Користувачам рекомендується уникати ураженого контракту та слідкувати за офіційними каналами для оновлень щодо відновлення — завжди будьте обережні з дозволами гаманців у децентралізованих протоколах.