Мікроколивання, ще одна "чорна лебідь" подія.



Базовий рівень Ethereum — протокол Truebit — зазнав серйозної безпекової інциденту, понад 26 мільйонів доларів США було викрадено, його рідний токен TRU різко впав з 0.16 долара до майже нуля. Інцидент стався всього за кілька годин, інвестори були непідготовлені.

**Ключова інформація про подію**

Ключові дані безпосередньо👇
- 8535 ETH були переведені з контракту
- Втрата становить приблизно 2600 мільйонів доларів США
- Ціна TRU майже стала нульовою
- Уразливість виникла через дефект у історичному коді смарт-контракту

**Виявлення та підтвердження**

Історія починається з попередження від національної служби безпеки Cyvers. Вони зафіксували аномальну транзакцію, а потім підтвердили, що основний смарт-контракт Truebit безперервно витягує кошти. Хакерський адрес отримав у підсумку 8535 ETH, казна протоколу була повністю опустошена.

Ринок реагував миттєво — інвестори одразу ж почали тікати, сигналізуючи про ризик, ціна TRU різко впала, капіталізація зникла.

**Офіційна реакція**

Команда Truebit у соціальних мережах терміново опублікувала заяву, підтвердивши серйозний безпековий інцидент і негайно попередила про ризики: тимчасово уникати взаємодії з відповідними контрактами.

Офіційні заходи включають:
- Вже повідомлено правоохоронні органи
- Активно ведеться розслідування
- Вивчаються можливі шляхи виправлення ситуації

**Аналіз уразливості**

Згідно з глибоким аналізом дослідників блокчейну, ця атака не використовувала новий нульовий день, а була викликана застарілою уразливістю функції емісії монет у контракті — таке питання часто забувають розробники, але воно стає "ключем" для хакерів.

Ця подія ще раз показала слабкі місця аудиту смарт-контрактів у екосистемі Ethereum і стала тривожним дзвінком для всього сектору DeFi.
ETH-4,36%
TRU0,47%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 5
  • Репост
  • Поділіться
Прокоментувати
0/400
HappyMinerUnclevip
· 01-12 06:35
Старі вразливості, ця річ дійсно не має захисту... ще одна забута кодова бомба. --- Ось чому я ніколи не вкладаю все в екосистемні монети, занадто багато команд прагнуть швидко заробити. --- 26 мільйонів зникли, tru повернулися до нуля, інвестори знову зазнають великих збитків. --- Реакція Cyvers все ще швидка, якби не їх попередження, хто знає, скільки ще триватиме цей хаос. --- Звіт у правоохоронні органи? Ем... такі справи зазвичай закінчуються так і не вирішеними, всі це добре знають. --- Аудит смарт-контрактів звучить гарно, але насправді це просто гра в азарт. Багато проектів проходили аудит і все одно зірвалися. --- Екосистема Ethereum знову отримала попереджувальний дзвінок, але наступного разу хтось знову використовує старий код для розгортання, адже збитки несуть переважно роздрібні інвестори.
Переглянути оригіналвідповісти на0
SmartContractPhobiavip
· 01-09 07:53
Застарілі вразливості накопичуються, ось і Web3 Ще одна стара проблема виявлена, аудит дійсно потрібно переосмислити TRU безпосередньо зійшов до нуля, інвестори — це останні пасинки Чекайте, чому так багато контрактів — це спадщина минулого? Розробники взагалі не перевіряють? Загублено понад 26 мільйонів, ось і реальність DeFi
Переглянути оригіналвідповісти на0
ForkItAllvip
· 01-09 07:52
Старі вразливості навіть не перевірені як слід, а тут ще й хвалюються інноваціями Знову це вина розумних контрактів, чому ж ніхто не научився їх аудити 26 мільйонів просто так зникли, смішно Як Truebit не подумав перевірити історію коду Хакери знаходять дірки, команда розробників руками махає, вічна схема Їм у цій індустрії правда треба чогось навчитися Історичні вразливості стають "ключем до дверей", цей аудит — це просто формалізм Ось знову "ми вже повідомили поліцію", ця схема вже надоїла 8535 ETH просто випарувалися, інвестори знову в збитку Екосистемі Ethereum ще треба постаратися
Переглянути оригіналвідповісти на0
BoredApeResistancevip
· 01-09 07:32
Старі вразливості можна так виправити, ці проєктні команди дійсно заслуговують на штраф Знову неякісний аудит, гроші зникли, люди втекли, а ми, дрібні інвестори, завжди дізнаємося останніми 26 мільйонів доларів США просто зникли, ця галузь дійсно стає все більш абсурдною Відчувається, що кожного тижня з'являється чорний лебідь, і вже всім набридло Хіба не перевіряють код контракту? Що це за поганий аудит? Старі вразливості досі можна так довго тримати, хто ж це писав код, рівень дитячого садка, мабуть Ще один проєкт, який був висмоктаний до дна, ця галузь дійсно безнадійна
Переглянути оригіналвідповісти на0
ETHmaxi_NoFiltervip
· 01-09 07:28
Знову щось сталося? Справді, аудит контрактів — це просто формальність --- 8535 ETH просто зникли, це безглуздо --- Навіть старі вразливості можна знайти, справді дивно, що думають ці команди --- TRU одразу до нуля, інвестори знову втрачають гроші --- Щоразу говорять про посилення аудиту, і щоразу трапляються проблеми, коли вже навчаться --- З 0.16 до 0, за кілька годин мрії розбиті --- Попередження на блокчейні від безпекових організацій — яка в цьому користь, хакери вже давно проникли --- 2600 тисяч — це, мабуть, навчальні витрати, ризики в цьому колі справді великі --- Скільки ще таких "історичних залишків" у контракті? Детально обдумуючи, стає страшно --- Офіційна фраза "уникати взаємодії" — і все? Чи можна повернути гроші?
Переглянути оригіналвідповісти на0
  • Закріпити