Базовий рівень Ethereum — протокол Truebit — зазнав серйозної безпекової інциденту, понад 26 мільйонів доларів США було викрадено, його рідний токен TRU різко впав з 0.16 долара до майже нуля. Інцидент стався всього за кілька годин, інвестори були непідготовлені.
**Ключова інформація про подію**
Ключові дані безпосередньо👇 - 8535 ETH були переведені з контракту - Втрата становить приблизно 2600 мільйонів доларів США - Ціна TRU майже стала нульовою - Уразливість виникла через дефект у історичному коді смарт-контракту
**Виявлення та підтвердження**
Історія починається з попередження від національної служби безпеки Cyvers. Вони зафіксували аномальну транзакцію, а потім підтвердили, що основний смарт-контракт Truebit безперервно витягує кошти. Хакерський адрес отримав у підсумку 8535 ETH, казна протоколу була повністю опустошена.
Ринок реагував миттєво — інвестори одразу ж почали тікати, сигналізуючи про ризик, ціна TRU різко впала, капіталізація зникла.
**Офіційна реакція**
Команда Truebit у соціальних мережах терміново опублікувала заяву, підтвердивши серйозний безпековий інцидент і негайно попередила про ризики: тимчасово уникати взаємодії з відповідними контрактами.
Офіційні заходи включають: - Вже повідомлено правоохоронні органи - Активно ведеться розслідування - Вивчаються можливі шляхи виправлення ситуації
**Аналіз уразливості**
Згідно з глибоким аналізом дослідників блокчейну, ця атака не використовувала новий нульовий день, а була викликана застарілою уразливістю функції емісії монет у контракті — таке питання часто забувають розробники, але воно стає "ключем" для хакерів.
Ця подія ще раз показала слабкі місця аудиту смарт-контрактів у екосистемі Ethereum і стала тривожним дзвінком для всього сектору DeFi.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
15 лайків
Нагородити
15
5
Репост
Поділіться
Прокоментувати
0/400
HappyMinerUncle
· 01-12 06:35
Старі вразливості, ця річ дійсно не має захисту... ще одна забута кодова бомба.
---
Ось чому я ніколи не вкладаю все в екосистемні монети, занадто багато команд прагнуть швидко заробити.
---
26 мільйонів зникли, tru повернулися до нуля, інвестори знову зазнають великих збитків.
---
Реакція Cyvers все ще швидка, якби не їх попередження, хто знає, скільки ще триватиме цей хаос.
---
Звіт у правоохоронні органи? Ем... такі справи зазвичай закінчуються так і не вирішеними, всі це добре знають.
---
Аудит смарт-контрактів звучить гарно, але насправді це просто гра в азарт. Багато проектів проходили аудит і все одно зірвалися.
---
Екосистема Ethereum знову отримала попереджувальний дзвінок, але наступного разу хтось знову використовує старий код для розгортання, адже збитки несуть переважно роздрібні інвестори.
Переглянути оригіналвідповісти на0
SmartContractPhobia
· 01-09 07:53
Застарілі вразливості накопичуються, ось і Web3
Ще одна стара проблема виявлена, аудит дійсно потрібно переосмислити
TRU безпосередньо зійшов до нуля, інвестори — це останні пасинки
Чекайте, чому так багато контрактів — це спадщина минулого? Розробники взагалі не перевіряють?
Загублено понад 26 мільйонів, ось і реальність DeFi
Переглянути оригіналвідповісти на0
ForkItAll
· 01-09 07:52
Старі вразливості навіть не перевірені як слід, а тут ще й хвалюються інноваціями
Знову це вина розумних контрактів, чому ж ніхто не научився їх аудити
26 мільйонів просто так зникли, смішно
Як Truebit не подумав перевірити історію коду
Хакери знаходять дірки, команда розробників руками махає, вічна схема
Їм у цій індустрії правда треба чогось навчитися
Історичні вразливості стають "ключем до дверей", цей аудит — це просто формалізм
Ось знову "ми вже повідомили поліцію", ця схема вже надоїла
8535 ETH просто випарувалися, інвестори знову в збитку
Екосистемі Ethereum ще треба постаратися
Переглянути оригіналвідповісти на0
BoredApeResistance
· 01-09 07:32
Старі вразливості можна так виправити, ці проєктні команди дійсно заслуговують на штраф
Знову неякісний аудит, гроші зникли, люди втекли, а ми, дрібні інвестори, завжди дізнаємося останніми
26 мільйонів доларів США просто зникли, ця галузь дійсно стає все більш абсурдною
Відчувається, що кожного тижня з'являється чорний лебідь, і вже всім набридло
Хіба не перевіряють код контракту? Що це за поганий аудит?
Старі вразливості досі можна так довго тримати, хто ж це писав код, рівень дитячого садка, мабуть
Ще один проєкт, який був висмоктаний до дна, ця галузь дійсно безнадійна
Переглянути оригіналвідповісти на0
ETHmaxi_NoFilter
· 01-09 07:28
Знову щось сталося? Справді, аудит контрактів — це просто формальність
---
8535 ETH просто зникли, це безглуздо
---
Навіть старі вразливості можна знайти, справді дивно, що думають ці команди
---
TRU одразу до нуля, інвестори знову втрачають гроші
---
Щоразу говорять про посилення аудиту, і щоразу трапляються проблеми, коли вже навчаться
---
З 0.16 до 0, за кілька годин мрії розбиті
---
Попередження на блокчейні від безпекових організацій — яка в цьому користь, хакери вже давно проникли
---
2600 тисяч — це, мабуть, навчальні витрати, ризики в цьому колі справді великі
---
Скільки ще таких "історичних залишків" у контракті? Детально обдумуючи, стає страшно
---
Офіційна фраза "уникати взаємодії" — і все? Чи можна повернути гроші?
Мікроколивання, ще одна "чорна лебідь" подія.
Базовий рівень Ethereum — протокол Truebit — зазнав серйозної безпекової інциденту, понад 26 мільйонів доларів США було викрадено, його рідний токен TRU різко впав з 0.16 долара до майже нуля. Інцидент стався всього за кілька годин, інвестори були непідготовлені.
**Ключова інформація про подію**
Ключові дані безпосередньо👇
- 8535 ETH були переведені з контракту
- Втрата становить приблизно 2600 мільйонів доларів США
- Ціна TRU майже стала нульовою
- Уразливість виникла через дефект у історичному коді смарт-контракту
**Виявлення та підтвердження**
Історія починається з попередження від національної служби безпеки Cyvers. Вони зафіксували аномальну транзакцію, а потім підтвердили, що основний смарт-контракт Truebit безперервно витягує кошти. Хакерський адрес отримав у підсумку 8535 ETH, казна протоколу була повністю опустошена.
Ринок реагував миттєво — інвестори одразу ж почали тікати, сигналізуючи про ризик, ціна TRU різко впала, капіталізація зникла.
**Офіційна реакція**
Команда Truebit у соціальних мережах терміново опублікувала заяву, підтвердивши серйозний безпековий інцидент і негайно попередила про ризики: тимчасово уникати взаємодії з відповідними контрактами.
Офіційні заходи включають:
- Вже повідомлено правоохоронні органи
- Активно ведеться розслідування
- Вивчаються можливі шляхи виправлення ситуації
**Аналіз уразливості**
Згідно з глибоким аналізом дослідників блокчейну, ця атака не використовувала новий нульовий день, а була викликана застарілою уразливістю функції емісії монет у контракті — таке питання часто забувають розробники, але воно стає "ключем" для хакерів.
Ця подія ще раз показала слабкі місця аудиту смарт-контрактів у екосистемі Ethereum і стала тривожним дзвінком для всього сектору DeFi.