Малый круг колеблется, еще одно событие "черного лебедя".
Основной слой Ethereum — протокол Truebit — столкнулся с серьезной безопасностной инцидентом, в результате которого было украдено более 26 миллионов долларов США, а нативный токен TRU резко упал с 0.16 долларов до почти нуля. Инцидент произошел всего за несколько часов, инвесторы оказались застигнуты врасплох.
**Краткий обзор ключевой информации о событии**
Ключевые данные без скрытых деталей👇 - 8535 ETH были переведены с контракта - Убытки составили около 26 миллионов долларов США - Цена TRU практически обнулилась - Уязвимость возникла из-за дефекта в историческом коде смарт-контракта
**Обнаружение и подтверждение**
История началась с предупреждения от наглядного блокчейн-аналитического агентства Cyvers. Они зафиксировали необычную транзакцию, после чего проследили, что основной смарт-контракт Truebit непрерывно выводит средства. Хакерский адрес в итоге получил 8535 ETH, казначейство протокола было полностью опустошено.
Реакция рынка была очень быстрой — инвесторы сразу же начали уходить при появлении сигналов риска, цена TRU стремительно падала, рыночная капитализация исчезла.
**Официальный ответ**
Команда Truebit в срочном порядке опубликовала заявление в социальных сетях, подтвердив серьезность инцидента и немедленно предупредив о рисках: временно воздержаться от взаимодействия с соответствующими контрактами.
Официальные меры включают: - Уже сообщили правоохранительным органам - Активно проводят расследование - Исследуют возможные пути исправления ситуации
**Анализ уязвимости**
Согласно глубокому анализу исследователей блокчейна, эта атака использовала не какой-то новый нулевой день уязвимости, а старую уязвимость в функции чеканки токенов, оставшуюся в контракте — такие проблемы часто забываются командой разработчиков, но становятся "ключами" для хакеров.
Этот инцидент вновь выявил слабые места в аудите смарт-контрактов в экосистеме Ethereum и напомнил о необходимости усиления безопасности в индустрии DeFi.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Старые уязвимости скопились, вот и Web3
Еще одна старая проблема раскрыта, аудит действительно стоит пересмотреть
TRU сразу обнулился, инвесторы — это последние «покупатели на сдачу»
Подождите, почему так много контрактов — это наследие прошлых ошибок? Разработчики вообще не проводят ревью?
26 миллионов сразу исчезли, вот и реальность DeFi
Посмотреть ОригиналОтветить0
ForkItAll
· 01-09 07:52
Старые уязвимости не проверены на чистоту, а что же тогда кричать об инновациях?
Снова виновата умная контрактация, почему никто так и не научился проводить аудит?
26 миллионов просто испарились, смешно
Почему Truebit не додумался проверить исторический код?
Хакеры ловят баги, разработчики халтурят, вечный сценарий
Нашему кругу действительно нужно учиться чему-то
Исторические уязвимости становятся "отмычкой", это аудит — чистый формализм
Снова "мы подали заявление в полицию", эту схему уже достали
8535 ETH просто испарился, инвесторы опять потеряют деньги
Экосистеме Ethereum нужно приложить больше усилий
Посмотреть ОригиналОтветить0
BoredApeResistance
· 01-09 07:32
Старые уязвимости могут привести к такому, эти проекты должны быть оштрафованы
Опять же, аудит провален, деньги исчезли, команда сбежала, мы розничные инвесторы всегда последние, кто узнает об этом
26 миллионов долларов, просто так исчезли, этот сектор становится все более абсурдным
Кажется, каждую неделю какой-то черный лебедь, уже ко всему привык
Вообще не проверяют код контракта, что это за паршивый аудит
Старые уязвимости могут висеть так долго, кто это писал, код на уровне детского сада
Еще один осушенный проект, этот сегмент действительно безнадежен
Посмотреть ОригиналОтветить0
ETHmaxi_NoFilter
· 01-09 07:28
Опять что-то случилось? Действительно ли аудит контрактов — просто формальность
---
8535 ETH просто так исчезли, это безумие
---
Даже старые уязвимости можно найти, действительно не понимаю, что думают эти команды
---
TRU сразу обнулился, инвесторы снова теряют деньги
---
Каждый раз говорят о необходимости усиления аудита, и каждый раз происходят инциденты, когда же люди научатся на своих ошибках
---
Падение с 0.16 до 0, за несколько часов мечты разбиты
---
Какая польза от предупреждений на блокчейне, хакеры уже давно проникли
---
2600万 — это, наверное, просто учебная плата, риски в этом сообществе действительно велики
---
Сколько еще таких "наследственных" проблем в контракте? Страшно подумать
---
Официальное заявление: "избегайте взаимодействий"? Можно ли вернуть деньги?
Малый круг колеблется, еще одно событие "черного лебедя".
Основной слой Ethereum — протокол Truebit — столкнулся с серьезной безопасностной инцидентом, в результате которого было украдено более 26 миллионов долларов США, а нативный токен TRU резко упал с 0.16 долларов до почти нуля. Инцидент произошел всего за несколько часов, инвесторы оказались застигнуты врасплох.
**Краткий обзор ключевой информации о событии**
Ключевые данные без скрытых деталей👇
- 8535 ETH были переведены с контракта
- Убытки составили около 26 миллионов долларов США
- Цена TRU практически обнулилась
- Уязвимость возникла из-за дефекта в историческом коде смарт-контракта
**Обнаружение и подтверждение**
История началась с предупреждения от наглядного блокчейн-аналитического агентства Cyvers. Они зафиксировали необычную транзакцию, после чего проследили, что основной смарт-контракт Truebit непрерывно выводит средства. Хакерский адрес в итоге получил 8535 ETH, казначейство протокола было полностью опустошено.
Реакция рынка была очень быстрой — инвесторы сразу же начали уходить при появлении сигналов риска, цена TRU стремительно падала, рыночная капитализация исчезла.
**Официальный ответ**
Команда Truebit в срочном порядке опубликовала заявление в социальных сетях, подтвердив серьезность инцидента и немедленно предупредив о рисках: временно воздержаться от взаимодействия с соответствующими контрактами.
Официальные меры включают:
- Уже сообщили правоохранительным органам
- Активно проводят расследование
- Исследуют возможные пути исправления ситуации
**Анализ уязвимости**
Согласно глубокому анализу исследователей блокчейна, эта атака использовала не какой-то новый нулевой день уязвимости, а старую уязвимость в функции чеканки токенов, оставшуюся в контракте — такие проблемы часто забываются командой разработчиков, но становятся "ключами" для хакеров.
Этот инцидент вновь выявил слабые места в аудите смарт-контрактов в экосистеме Ethereum и напомнил о необходимости усиления безопасности в индустрии DeFi.