Малый круг колеблется, еще одно событие "черного лебедя".



Основной слой Ethereum — протокол Truebit — столкнулся с серьезной безопасностной инцидентом, в результате которого было украдено более 26 миллионов долларов США, а нативный токен TRU резко упал с 0.16 долларов до почти нуля. Инцидент произошел всего за несколько часов, инвесторы оказались застигнуты врасплох.

**Краткий обзор ключевой информации о событии**

Ключевые данные без скрытых деталей👇
- 8535 ETH были переведены с контракта
- Убытки составили около 26 миллионов долларов США
- Цена TRU практически обнулилась
- Уязвимость возникла из-за дефекта в историческом коде смарт-контракта

**Обнаружение и подтверждение**

История началась с предупреждения от наглядного блокчейн-аналитического агентства Cyvers. Они зафиксировали необычную транзакцию, после чего проследили, что основной смарт-контракт Truebit непрерывно выводит средства. Хакерский адрес в итоге получил 8535 ETH, казначейство протокола было полностью опустошено.

Реакция рынка была очень быстрой — инвесторы сразу же начали уходить при появлении сигналов риска, цена TRU стремительно падала, рыночная капитализация исчезла.

**Официальный ответ**

Команда Truebit в срочном порядке опубликовала заявление в социальных сетях, подтвердив серьезность инцидента и немедленно предупредив о рисках: временно воздержаться от взаимодействия с соответствующими контрактами.

Официальные меры включают:
- Уже сообщили правоохранительным органам
- Активно проводят расследование
- Исследуют возможные пути исправления ситуации

**Анализ уязвимости**

Согласно глубокому анализу исследователей блокчейна, эта атака использовала не какой-то новый нулевой день уязвимости, а старую уязвимость в функции чеканки токенов, оставшуюся в контракте — такие проблемы часто забываются командой разработчиков, но становятся "ключами" для хакеров.

Этот инцидент вновь выявил слабые места в аудите смарт-контрактов в экосистеме Ethereum и напомнил о необходимости усиления безопасности в индустрии DeFi.
ETH-2,96%
TRU0,38%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 5
  • Репост
  • Поделиться
комментарий
0/400
HappyMinerUnclevip
· 01-12 06:35
旧漏洞啊,这东西真的防不胜防...又一个被遗忘的代码炸弹。 --- 这就是为什么我从不all in生态币,太多团队图快。 --- 2600万没了,tru归零,投资者又要血亏一轮。 --- Cyvers反应还是快,要不是他们预警谁知道还要烂多久。 --- 上报执法部门?呃...这种事儿通常就这么烂尾了,大伙儿都心知肚明。 --- 智能合约审计说得好听,其实就是赌运气。之前那么多项目都过了审计还不是照样暴雷。 --- 以太坊生态又被敲警钟,但下次还是有人敢用旧代码部署,反正亏的是散户。
Ответить0
SmartContractPhobiavip
· 01-09 07:53
Старые уязвимости скопились, вот и Web3 Еще одна старая проблема раскрыта, аудит действительно стоит пересмотреть TRU сразу обнулился, инвесторы — это последние «покупатели на сдачу» Подождите, почему так много контрактов — это наследие прошлых ошибок? Разработчики вообще не проводят ревью? 26 миллионов сразу исчезли, вот и реальность DeFi
Посмотреть ОригиналОтветить0
ForkItAllvip
· 01-09 07:52
Старые уязвимости не проверены на чистоту, а что же тогда кричать об инновациях? Снова виновата умная контрактация, почему никто так и не научился проводить аудит? 26 миллионов просто испарились, смешно Почему Truebit не додумался проверить исторический код? Хакеры ловят баги, разработчики халтурят, вечный сценарий Нашему кругу действительно нужно учиться чему-то Исторические уязвимости становятся "отмычкой", это аудит — чистый формализм Снова "мы подали заявление в полицию", эту схему уже достали 8535 ETH просто испарился, инвесторы опять потеряют деньги Экосистеме Ethereum нужно приложить больше усилий
Посмотреть ОригиналОтветить0
BoredApeResistancevip
· 01-09 07:32
Старые уязвимости могут привести к такому, эти проекты должны быть оштрафованы Опять же, аудит провален, деньги исчезли, команда сбежала, мы розничные инвесторы всегда последние, кто узнает об этом 26 миллионов долларов, просто так исчезли, этот сектор становится все более абсурдным Кажется, каждую неделю какой-то черный лебедь, уже ко всему привык Вообще не проверяют код контракта, что это за паршивый аудит Старые уязвимости могут висеть так долго, кто это писал, код на уровне детского сада Еще один осушенный проект, этот сегмент действительно безнадежен
Посмотреть ОригиналОтветить0
ETHmaxi_NoFiltervip
· 01-09 07:28
Опять что-то случилось? Действительно ли аудит контрактов — просто формальность --- 8535 ETH просто так исчезли, это безумие --- Даже старые уязвимости можно найти, действительно не понимаю, что думают эти команды --- TRU сразу обнулился, инвесторы снова теряют деньги --- Каждый раз говорят о необходимости усиления аудита, и каждый раз происходят инциденты, когда же люди научатся на своих ошибках --- Падение с 0.16 до 0, за несколько часов мечты разбиты --- Какая польза от предупреждений на блокчейне, хакеры уже давно проникли --- 2600万 — это, наверное, просто учебная плата, риски в этом сообществе действительно велики --- Сколько еще таких "наследственных" проблем в контракте? Страшно подумать --- Официальное заявление: "избегайте взаимодействий"? Можно ли вернуть деньги?
Посмотреть ОригиналОтветить0
  • Закрепить