Sebuah exploit yang dirancang dengan matang membawa proyek Truebit ke jurang kehancuran. Pada hari Kamis, token asli dari protokol tersebut, TRU, jatuh dari awan ke dasar, dengan penurunan hingga 99,9%. Penyebab utamanya adalah pencurian dana dalam skala besar—hacker mencuri sekitar 8535 ETH dari cadangan protokol, yang jika dihitung dengan harga saat ini, bernilai lebih dari 26,6 juta dolar AS.
Bagaimana Celah Keamanan Dimanfaatkan
Peneliti teknologi Weilin Li mengungkapkan rincian serangan ini. Masalahnya berasal dari smart contract lama yang dipasang lima tahun lalu, di mana fungsi pencetakan token memiliki cacat fatal: saat melakukan pembelian token dalam jumlah besar, fungsi tersebut mengembalikan harga pembelian yang nol. Celah desain ini secara langsung membuka pintu.
Hacker memanfaatkan celah ini untuk melancarkan serangan siklus: membeli TRU dalam jumlah besar dengan biaya hampir nol, lalu segera menjualnya kembali ke dalam cadangan berbasis mekanisme bonding curve, sehingga mendapatkan ETH asli. Setiap putaran siklus secara bertahap menguras dana dari kolam, seperti seseorang yang terus membuka “mesin penarikan” yang tak pernah kehabisan.
Analis independen di blockchain, “n0b0dy”, lebih jauh menunjukkan bahwa kejeniusan celah ini terletak pada fakta bahwa pelaku serangan juga membayar biaya kecil kepada produsen blok untuk memastikan transaksi mereka diproses dengan prioritas. Tujuannya adalah untuk mencegah orang lain melakukan front-running terhadap transaksi tersebut.
Keruntuhan Pasar dan Penguapan Likuiditas
Seiring dengan berlangsungnya exploit, harga TRU jatuh bebas. Likuiditas menguap sepenuhnya dalam beberapa menit, pemegang token berusaha melarikan diri, dan akhirnya token menyusut hingga 99,9%.
Kontrak yang Dilupakan Menjadi Ancaman Jangka Panjang
Peristiwa ini kembali mengingatkan kita bahwa meskipun kode terbaru dari protokol telah diperbarui dan diperkuat, kontrak lama yang dipasang bertahun-tahun lalu masih berpotensi menyembunyikan bahaya yang tidak diketahui. Selama kontrak-kontrak ini masih mengelola dana atau terhubung dengan cadangan utama, mereka akan menjadi sasaran empuk hacker.
Hingga saat ini, tim resmi Truebit belum merilis laporan analisis lengkap pasca kejadian, dan juga belum mengonfirmasi apakah kontrak yang terdampak telah dihentikan sementara. Tim menyatakan telah menyadari insiden keamanan ini, sedang bekerja sama dengan aparat penegak hukum, dan mengambil langkah-langkah untuk mengatasi situasi.
Data Real-Time TRU
Mata Uang: Truebit (TRU) Harga Saat Ini: $0.01 Perubahan 24 Jam: -2.47%
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
TRU mengalami penurunan 99,9%, hacker mencuri 26,6 juta dolar AS Ethereum melalui celah kontrak pintar
Sebuah exploit yang dirancang dengan matang membawa proyek Truebit ke jurang kehancuran. Pada hari Kamis, token asli dari protokol tersebut, TRU, jatuh dari awan ke dasar, dengan penurunan hingga 99,9%. Penyebab utamanya adalah pencurian dana dalam skala besar—hacker mencuri sekitar 8535 ETH dari cadangan protokol, yang jika dihitung dengan harga saat ini, bernilai lebih dari 26,6 juta dolar AS.
Bagaimana Celah Keamanan Dimanfaatkan
Peneliti teknologi Weilin Li mengungkapkan rincian serangan ini. Masalahnya berasal dari smart contract lama yang dipasang lima tahun lalu, di mana fungsi pencetakan token memiliki cacat fatal: saat melakukan pembelian token dalam jumlah besar, fungsi tersebut mengembalikan harga pembelian yang nol. Celah desain ini secara langsung membuka pintu.
Hacker memanfaatkan celah ini untuk melancarkan serangan siklus: membeli TRU dalam jumlah besar dengan biaya hampir nol, lalu segera menjualnya kembali ke dalam cadangan berbasis mekanisme bonding curve, sehingga mendapatkan ETH asli. Setiap putaran siklus secara bertahap menguras dana dari kolam, seperti seseorang yang terus membuka “mesin penarikan” yang tak pernah kehabisan.
Analis independen di blockchain, “n0b0dy”, lebih jauh menunjukkan bahwa kejeniusan celah ini terletak pada fakta bahwa pelaku serangan juga membayar biaya kecil kepada produsen blok untuk memastikan transaksi mereka diproses dengan prioritas. Tujuannya adalah untuk mencegah orang lain melakukan front-running terhadap transaksi tersebut.
Keruntuhan Pasar dan Penguapan Likuiditas
Seiring dengan berlangsungnya exploit, harga TRU jatuh bebas. Likuiditas menguap sepenuhnya dalam beberapa menit, pemegang token berusaha melarikan diri, dan akhirnya token menyusut hingga 99,9%.
Kontrak yang Dilupakan Menjadi Ancaman Jangka Panjang
Peristiwa ini kembali mengingatkan kita bahwa meskipun kode terbaru dari protokol telah diperbarui dan diperkuat, kontrak lama yang dipasang bertahun-tahun lalu masih berpotensi menyembunyikan bahaya yang tidak diketahui. Selama kontrak-kontrak ini masih mengelola dana atau terhubung dengan cadangan utama, mereka akan menjadi sasaran empuk hacker.
Hingga saat ini, tim resmi Truebit belum merilis laporan analisis lengkap pasca kejadian, dan juga belum mengonfirmasi apakah kontrak yang terdampak telah dihentikan sementara. Tim menyatakan telah menyadari insiden keamanan ini, sedang bekerja sama dengan aparat penegak hukum, dan mengambil langkah-langkah untuk mengatasi situasi.
Data Real-Time TRU
Mata Uang: Truebit (TRU)
Harga Saat Ini: $0.01
Perubahan 24 Jam: -2.47%
Data Real-Time ETH
Mata Uang: Ethereum (ETH)
Harga Saat Ini: $3.37K