TRU a subi une chute de 99,9 %, un hacker a volé 26,6 millions de dollars en Ethereum via une faille dans le contrat intelligent

robot
Création du résumé en cours

Une attaque soigneusement orchestrée a plongé le projet Truebit dans l’abîme. Jeudi, le jeton natif de l协议 TRU est tombé des nuages au plus bas, avec une chute de 99,9 %. La cause principale est un vol massif de fonds — un haker a dérobé environ 8535 ETH dans la réserve du protocole, ce qui représente plus de 26,6 millions de dollars au prix actuel.

Comment la faille a été exploitée

Le chercheur technique Weilin Li a révélé les détails de cette attaque. Le problème provient d’un vieux contrat intelligent déployé il y a cinq ans, dont la fonction de minting présente une faille fatale : lors d’achats de jetons de très grande ampleur, la fonction retourne un prix d’achat nul. Cette vulnérabilité a directement ouvert la porte.

Le haker a exploité cette faille pour lancer une attaque en boucle : acheter massivement des jetons TRU à un coût quasi nul, puis les revendre immédiatement dans une réserve basée sur un mécanisme de courbe de liaison (bonding curve), afin d’obtenir de l’ether réel. Chaque cycle vide progressivement la réserve, comme si quelqu’un ouvrait en permanence un “distributeur automatique” inépuisable.

L’analyste indépendant “n0b0dy” a également souligné que la finesse de cette faille réside dans le fait que l’attaquant a en plus payé de petites commissions aux producteurs de blocs, pour garantir que ses transactions soient traitées en priorité. L’objectif était d’éviter que d’autres ne frontrunent (frontrun) ces opérations.

Effondrement du marché et évaporation de la liquidité

Au fur et à mesure que l’exploit se déployait, le prix du TRU s’est effondré en chute libre. La liquidité a disparu en quelques minutes, les détenteurs de jetons ont tenté de fuir, ce qui a finalement réduit la valeur du jeton de 99,9 %.

Contrats oubliés, menace à long terme

Cet incident rappelle une fois de plus que, même si le code le plus récent du protocole a été mis à jour et renforcé, ces anciens déploiements datant de plusieurs années peuvent encore receler des dangers inconnus. Tant que ces contrats détiennent des fonds ou sont liés à des réserves clés, ils restent des cibles potentielles pour les hackers.

À ce jour, l’équipe officielle de Truebit n’a pas publié de rapport d’analyse complet post-incident, ni confirmé si les contrats affectés ont été suspendus. Elle indique avoir pris conscience de la gravité de la faille, collaborant avec les autorités et prenant des mesures pour gérer la situation.


Données en temps réel TRU

Jeton : Truebit (TRU)
Prix actuel : 0,01 $
Variation 24h : -2,47 %

Données en temps réel ETH

Jeton : Ethereum (ETH)
Prix actuel : 3,37K $

TRU2,74%
ETH-0,27%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
0/400
Aucun commentaire
  • Épingler

Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)