Une attaque soigneusement orchestrée a plongé le projet Truebit dans l’abîme. Jeudi, le jeton natif de l协议 TRU est tombé des nuages au plus bas, avec une chute de 99,9 %. La cause principale est un vol massif de fonds — un haker a dérobé environ 8535 ETH dans la réserve du protocole, ce qui représente plus de 26,6 millions de dollars au prix actuel.
Comment la faille a été exploitée
Le chercheur technique Weilin Li a révélé les détails de cette attaque. Le problème provient d’un vieux contrat intelligent déployé il y a cinq ans, dont la fonction de minting présente une faille fatale : lors d’achats de jetons de très grande ampleur, la fonction retourne un prix d’achat nul. Cette vulnérabilité a directement ouvert la porte.
Le haker a exploité cette faille pour lancer une attaque en boucle : acheter massivement des jetons TRU à un coût quasi nul, puis les revendre immédiatement dans une réserve basée sur un mécanisme de courbe de liaison (bonding curve), afin d’obtenir de l’ether réel. Chaque cycle vide progressivement la réserve, comme si quelqu’un ouvrait en permanence un “distributeur automatique” inépuisable.
L’analyste indépendant “n0b0dy” a également souligné que la finesse de cette faille réside dans le fait que l’attaquant a en plus payé de petites commissions aux producteurs de blocs, pour garantir que ses transactions soient traitées en priorité. L’objectif était d’éviter que d’autres ne frontrunent (frontrun) ces opérations.
Effondrement du marché et évaporation de la liquidité
Au fur et à mesure que l’exploit se déployait, le prix du TRU s’est effondré en chute libre. La liquidité a disparu en quelques minutes, les détenteurs de jetons ont tenté de fuir, ce qui a finalement réduit la valeur du jeton de 99,9 %.
Contrats oubliés, menace à long terme
Cet incident rappelle une fois de plus que, même si le code le plus récent du protocole a été mis à jour et renforcé, ces anciens déploiements datant de plusieurs années peuvent encore receler des dangers inconnus. Tant que ces contrats détiennent des fonds ou sont liés à des réserves clés, ils restent des cibles potentielles pour les hackers.
À ce jour, l’équipe officielle de Truebit n’a pas publié de rapport d’analyse complet post-incident, ni confirmé si les contrats affectés ont été suspendus. Elle indique avoir pris conscience de la gravité de la faille, collaborant avec les autorités et prenant des mesures pour gérer la situation.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
TRU a subi une chute de 99,9 %, un hacker a volé 26,6 millions de dollars en Ethereum via une faille dans le contrat intelligent
Une attaque soigneusement orchestrée a plongé le projet Truebit dans l’abîme. Jeudi, le jeton natif de l协议 TRU est tombé des nuages au plus bas, avec une chute de 99,9 %. La cause principale est un vol massif de fonds — un haker a dérobé environ 8535 ETH dans la réserve du protocole, ce qui représente plus de 26,6 millions de dollars au prix actuel.
Comment la faille a été exploitée
Le chercheur technique Weilin Li a révélé les détails de cette attaque. Le problème provient d’un vieux contrat intelligent déployé il y a cinq ans, dont la fonction de minting présente une faille fatale : lors d’achats de jetons de très grande ampleur, la fonction retourne un prix d’achat nul. Cette vulnérabilité a directement ouvert la porte.
Le haker a exploité cette faille pour lancer une attaque en boucle : acheter massivement des jetons TRU à un coût quasi nul, puis les revendre immédiatement dans une réserve basée sur un mécanisme de courbe de liaison (bonding curve), afin d’obtenir de l’ether réel. Chaque cycle vide progressivement la réserve, comme si quelqu’un ouvrait en permanence un “distributeur automatique” inépuisable.
L’analyste indépendant “n0b0dy” a également souligné que la finesse de cette faille réside dans le fait que l’attaquant a en plus payé de petites commissions aux producteurs de blocs, pour garantir que ses transactions soient traitées en priorité. L’objectif était d’éviter que d’autres ne frontrunent (frontrun) ces opérations.
Effondrement du marché et évaporation de la liquidité
Au fur et à mesure que l’exploit se déployait, le prix du TRU s’est effondré en chute libre. La liquidité a disparu en quelques minutes, les détenteurs de jetons ont tenté de fuir, ce qui a finalement réduit la valeur du jeton de 99,9 %.
Contrats oubliés, menace à long terme
Cet incident rappelle une fois de plus que, même si le code le plus récent du protocole a été mis à jour et renforcé, ces anciens déploiements datant de plusieurs années peuvent encore receler des dangers inconnus. Tant que ces contrats détiennent des fonds ou sont liés à des réserves clés, ils restent des cibles potentielles pour les hackers.
À ce jour, l’équipe officielle de Truebit n’a pas publié de rapport d’analyse complet post-incident, ni confirmé si les contrats affectés ont été suspendus. Elle indique avoir pris conscience de la gravité de la faille, collaborant avec les autorités et prenant des mesures pour gérer la situation.
Données en temps réel TRU
Jeton : Truebit (TRU)
Prix actuel : 0,01 $
Variation 24h : -2,47 %
Données en temps réel ETH
Jeton : Ethereum (ETH)
Prix actuel : 3,37K $