Truebit xảy ra sự cố an ninh lớn! Lỗ hổng token gây ra sụp đổ, hacker trộm 26 triệu USD

MarketWhisper
TRU2,59%
ETH2,59%
FLOW-11,26%
TRUST1,17%

突發新聞

Giao thức Truebit gặp sự cố bảo mật vào thứ Năm, token TRU giảm mạnh từ 0,16 USD xuống 0,0000000029 USD, mức giảm vượt quá 99%. Theo dữ liệu Nansen, tin tặc đã đánh cắp 8.535 ETH, trị giá khoảng 26,6 triệu USD. Lookonchain đã theo dõi dòng tiền, nhưng nhóm Truebit vẫn chưa công bố nguyên nhân lỗ hổng, niềm tin thị trường đã sụp đổ hoàn toàn.

8.535 ETH của Truebit mất tích trong 24 giờ

Truebit遭駭客入侵

(Nguồn: Obscicron)

Truebit vào thứ Năm đã phát hành thông báo khẩn cấp trên nền tảng X, xác nhận gặp sự cố bảo mật “liên quan đến một hoặc nhiều tác nhân độc hại”. Địa chỉ hợp đồng thông minh bị ảnh hưởng do chính thức cung cấp cho thấy ghi chép giao dịch bất thường, nhưng số tiền bị đánh cắp được tiết lộ ban đầu khác xa với mức tổn thất thực tế. Sau khi phân tích sâu, Lookonchain và các nhà điều tra blockchain khác phát hiện ra rằng tổng giá trị tiền điện tử bị đánh cắp trong cuộc tấn công này vượt quá 26 triệu USD, cao hơn nhiều so với quy mô mà Truebit gợi ý ban đầu.

Các thám tử tiền điện tử giám sát giao thức báo cáo rằng tin tặc đã rút thành công 8.535 ETH. Tính theo giá ETH hiện tại là 3.109 USD, số tiền này trị giá khoảng 26,6 triệu USD. Tiền bị đánh cắp đã được theo dõi đến nhiều địa chỉ, cho thấy tin tặc đã sử dụng chiến lược trộn tiền và chuyển giao phức tạp. Một phần tiền đã chuyển đến các sàn giao dịch phi tập trung, phần khác được phân tán đến hàng chục địa chỉ ví mới tạo, đây là phương pháp điển hình của các bước chuẩn bị rửa tiền.

Truebit tuyên bố đã “thực hiện tất cả các biện pháp khả thi” và đã liên hệ với các cơ quan thực thi pháp luật, nhưng cho đến thời điểm phát hành, giao thức chưa công bố bất kỳ kế hoạch bồi thường cụ thể nào hoặc báo cáo kiểm toán bảo mật. Hiện tại vẫn chưa rõ nguyên nhân kỹ thuật dẫn đến sự cố lỗ hổng hàng triệu USD này, cũng như liệu tiền của người dùng có bị rủi ro hay không. Cointelegraph đã liên hệ với Truebit để nhận xét về vấn đề này, nhưng chưa nhận được phản hồi. Sự im lặng này càng làm trầm trọng thêm nỗi hoảng loạn thị trường, các nhà đầu tư lũ lượt bán tháo token TRU, gây ra đợt sụt giảm kiểu vòng xoáy chết.

Điều đáng lo ngại hơn nữa là địa chỉ hợp đồng thông minh bị ảnh hưởng do Truebit cung cấp cho thấy số lượng ETH bị đánh cắp ít hơn nhiều so với mức tổn thất thực tế mà các nhà điều tra phát hiện ra. Sự bất đối xứng thông tin này làm và khiến mọi người đặt câu hỏi: Giao thức đã nắm rõ phạm vi lỗ hổng chưa? Có phải có thêm nhiều hợp đồng bị ảnh hưởng chưa được tiết lộ không? Những bí ẩn chưa được giải quyết này khiến giá token TRU sụp đổ hoàn toàn trong vài giờ, từ 0,16 USD giảm xuống 0,0000000029 USD gần như bằng không.

Cơ chế hoảng loạn thị trường đằng sau việc giá hạ về 0

Ngay sau khi lỗ hổng bị lộ, giá token Truebit bắt đầu rơi tự do. Theo dữ liệu từ Nansen, giá TRU đã giảm từ khoảng 0,16 USD xuống 0,0000000029 USD, điều này có nghĩa là các nhà đầu tư giữ 10.000 USD TRU sẽ thấy giá trị tài sản của họ co lại còn chỉ khoảng 0,18 USD trong vài giờ. Mức sụt giảm ở mức độ triệt hạ này là cực kỳ hiếm trong lịch sử tiền điện tử, thậm chí vượt quá nhiều trường hợp Rug Pull cổ điển.

Cơ chế sụp đổ giá lộ ra tính dễ vỡ của thị trường token nhỏ. Truebit bản thân đã có tính thanh khoản hạn chế, khi tin tức lỗ hổng được phát hành, việc bán tháo hoảng sợ đã cạn kiệt tất cả các lệnh mua trong tức thì. Các nhóm Nhà làm thị trường tự động (AMM) của sàn giao dịch phi tập trung đã bị xuyên thủng, giá mất hỗ trợ rơi xuống theo phương thẳng đứng. Tệ hơn, sau khi các robot cơ hoạ phát hiện ra bất thường về giá, chúng bắt đầu thực hiện hoạt động chênh lệch giá giữa các sàn giao dịch khác nhau, càng làm giá giảm thêm.

Phản ứng của các sàn giao dịch tập trung thì trực tiếp hơn: nhiều sàn giao dịch đã tạm dừng giao dịch và rút tiền TRU khẩn cấp. Mặc dù các biện pháp này nhằm mục đích bảo vệ người dùng, nhưng cũng gây ra tình thế không thể rời khỏi cho những người giữ token. Những người dùng bị mắc kẹt trên sàn giao dịch phải chứng kiến tài sản của mình hạ về 0, nhưng không thể thực hiện bất kỳ hành động nào. Cái “bẫy thanh khoản” này là hậu quả điển hình của các sự cố tin tặc của token nhỏ, thường gây ra tổn thương phụ thêm lớn hơn chính cuộc tấn công của tin tặc.

Điểm khởi đầu đen tối của bảo mật tiền điện tử năm 2025

Sự cố tin tặc Truebit không phải là trường hợp cô lập, mà là chương mới nhất trong cuộc khủng hoảng bảo mật tiền điện tử năm 2025. Tháng 12 đã xảy ra nhiều cuộc tấn công tin tặc lớn và sự kiện khai thác lỗ hổng, cho thấy khả năng bảo vệ bảo mật của ngành không tăng lên cùng với sự tiến bộ công nghệ.

Thống kê sự cố bảo mật lớn tháng 12 năm 2024

Sự cố token giả mạo của Quỹ Flow: Ngày 27 tháng 12, kẻ tấn công đã thành công giả mạo token mạng, gây ra thiệt hại khoảng 3,9 triệu USD

Tấn công Chrome mở rộng Trust Wallet: Tin tặc đã sử dụng cập nhật độc hại để đánh cắp 7 triệu USD tiền của người dùng

Tổng tổn thất tháng 12: 76 triệu USD (giảm 61% so với 194 triệu USD của tháng 11)

Nền tảng phân tích blockchain PeckShield đã báo cáo vào ngày 1 tháng 1 rằng mặc dù tổng tổn thất tháng 12 giảm so với tháng 11, nhưng khả năng phá hủy của từng sự kiện đang gia tăng. Nếu tổn thất 26 triệu USD của Truebit xảy ra vào tháng 12, nó sẽ chiếm hơn một phần ba tổng tổn thất của tháng. Xu hướng này cho thấy mặc dù số lượng các cuộc tấn công nhỏ giảm, nhưng việc khai thác lỗ hổng lớn, được lên kế hoạch kỹ lưỡng đang gia tăng.

Điều còn đáng lo ngại hơn là độ phức tạp kỹ thuật của các cuộc tấn công này đang tăng lên. Cuộc tấn công token giả mạo của Quỹ Flow cần có hiểu biết sâu sắc về cơ chế quản lý trên chuỗi, tấn công chuỗi cung ứng Trust Wallet cho thấy tin tặc đang chuyển hướng mục tiêu vào lớp cơ sở hạ tầng. Mặc dù chi tiết kỹ thuật của trường hợp Truebit vẫn chưa được công bố, nhưng quy mô rút 8.535 ETH cho thấy đây là một thao tác đã chờ đợi lâu dài và được thiết kế kỹ lưỡng.

Các trường hợp liên quan bao gồm Gnosis công bố hard fork để xoá bỏ thiệt hại do lỗ hổng Balancer gây ra, biện pháp bồi thường “quay ngược thời gian” này mặc dù có thể khôi phục tiền, nhưng cũng gây ra tranh luận triết học về tính bất biến của blockchain. Liệu Truebit có sẽ áp dụng các biện pháp tương tự? Hiện tại sự im lặng của nhóm không có câu trả lời cho câu hỏi này.

Xem bản gốc
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Ethereum block builder Titan Builder earned $34.5 million in the past 24 hours, surpassing Tether to rank first

Ngày 13 tháng 3, dữ liệu DefiLlama cho thấy người xây dựng khối Ethereum Titan Builder đã kiếm được 34,5 triệu đô la trong 24 giờ qua, vượt xa 16,43 triệu đô la của Tether. Vì một giao dịch có trượt giá quá cao, Titan Builder đã kiếm được khoảng 34 triệu đô la từ đó.

GateNews37phút trước

Dự đoán giá TOP 3 tiền điện tử :BTC, ETH và XRP phát tín hiệu cho một đợt bứt phá mới

Bitcoin (BTC), Ethereum (ETH) và Ripple (XRP) đang phát đi tín hiệu cho một đợt bứt phá tiềm năng vào thứ Sáu, sau khi ghi nhận mức tăng ấn tượng lần lượt hơn 8%, 10% và 4% trong tuần này. Hiện tại, BTC và ETH đang tiến sát các ngưỡng kỹ thuật then chốt – những mốc có thể quyết định hướng đi tiếp th

TapChiBitcoin2giờ trước

Tin tức tiền điện tử hôm nay (13 tháng 3) | Bitcoin tấn công 72.000 USD; ETF staking Ethereum của BlackRock ra mắt ấn tượng

Bài viết này tổng hợp tin tức tiền điện tử ngày 13 tháng 3 năm 2026, theo dõi tin tức mới nhất về Bitcoin, nâng cấp Ethereum, xu hướng Dogecoin, giá tiền điện tử theo thời gian thực cũng như dự báo giá cả. Các sự kiện lớn trong lĩnh vực Web3 hôm nay bao gồm: 1、Bitcoin tiến gần 72000 USD: Co thắt nguồn cung và những tích cực từ quy định cùng cộng hưởng, động lực tăng giá của BTC bị lộ; 2、Ethereum giảm phí sau đó gian lận tăng? Các cuộc tấn công nhiễm độc địa chỉ tăng vọt, giao dịch USDT nhỏ lẻ tăng 612%; 3、Quy định về stablecoin của Hong Kong bước vào giai đoạn triển khai: Ngân hàng HSBC, Ngân hàng Standard Chartered có thể là những người đầu tiên nhận được giấy phép phát hành stablecoin.

GateNews2giờ trước

Lido CSM một nhà điều hành nút hôm nay đã xảy ra sự kiện bị phạt, dự kiến tổn thất nhỏ hơn 1 ETH

Lido DAO reported that a limited slashing event occurred involving a node operator in the community staking module, affecting 6 validator indices, with an estimated slashing amount of less than 1 ETH. The incident has minimal impact on the protocol, operations are normal, and stakers have no need for concern. An investigation is ongoing.

GateNews3giờ trước

Cảnh báo thanh khoản trước cuộc họp FOMC: Quỹ tín dụng tư nhân hạn chế hoàn lại, Bitcoin và Ethereum có thể phải đối mặt với áp lực bán

Khi Cục Dự trữ Liên bang chuẩn bị tổ chức cuộc họp FOMC, tính thanh khoản của thị trường tín dụng tư nhân Mỹ đang gặp khó khăn, nhiều quỹ hạn chế rút vốn của nhà đầu tư, điều này có thể gây ra phản ứng dây chuyền dẫn đến dòng chảy vốn ra khỏi các tài sản có tính thanh khoản cao hơn như Bitcoin và Ethereum. Rủi ro thị trường đang gia tăng, cần chú ý đến xu hướng chính sách của Cục Dự trữ Liên bang và sự thay đổi trong dòng chảy vốn.

GateNews3giờ trước
Bình luận
0/400
Không có bình luận