Искусно спланированная эксплойт-атака привела проект Truebit к пропасти. В четверг нативный токен протокола TRU упал с облаков до дна, потеряв 99.9%. Виновником стал масштабный кража средств — хакер украл около 8535 ETH из резервов протокола, что по текущему курсу превышает 26,6 миллиона долларов.
Как был использован уязвимость
Технический исследователь Weilin Li раскрыл детали этой атаки. Проблема возникла из-за устаревшего смарт-контракта, развернутого пять лет назад, в котором функция чеканки имела смертельный дефект: при покупке сверхбольшого количества токенов функция возвращала нулевую цену покупки. Этот уязвимый дизайн прямо открыл дверь.
Хакер использовал эту уязвимость для проведения циклической атаки: покупая TRU почти по нулевой стоимости, он сразу же продавал их обратно в резервный пул, основанный на механизме bonding curve, чтобы вывести реальный эфир. Каждый цикл постепенно опустошал фонд, словно кто-то постоянно открывал бесконечную “банкомат”.
Независимый аналитик на блокчейне “n0b0dy” дополнительно отметил, что изящство этой уязвимости в том, что злоумышленник платил небольшие комиссии блокам, чтобы обеспечить приоритет обработки своих транзакций. Цель — предотвратить фронтраннинг этих операций другими участниками.
Крах рынка и испарение ликвидности
По мере развития эксплойта цена TRU начала стремительно падать. Ликвидность полностью исчезла за считанные минуты, держатели токенов начали массово сбегать, что привело к снижению стоимости токена на 99.9%.
Забытые контракты — долгосрочная угроза
Этот инцидент вновь напомнил о важности: даже если последний код протокола был обновлен и укреплен, устаревшие развертывания нескольких лет назад все еще могут скрывать опасности. Пока эти контракты управляют средствами или связаны с ключевыми резервами, они остаются мишенями для хакеров.
На данный момент официальные представители Truebit не опубликовали полный отчет о расследовании, также не подтверждено, были ли приостановлены пострадавшие контракты. Команда заявила, что осознает серьезность ситуации, сотрудничает с правоохранительными органами и предпринимает меры для устранения последствий.
Реальные данные TRU
Криптовалюта: Truebit (TRU) Текущая цена: $0.01 Изменение за 24 часа: -2.47%
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
TRU惨遭99.9%暴跌,haker通过智能合约漏洞盗取2660万美元以太坊
Искусно спланированная эксплойт-атака привела проект Truebit к пропасти. В четверг нативный токен протокола TRU упал с облаков до дна, потеряв 99.9%. Виновником стал масштабный кража средств — хакер украл около 8535 ETH из резервов протокола, что по текущему курсу превышает 26,6 миллиона долларов.
Как был использован уязвимость
Технический исследователь Weilin Li раскрыл детали этой атаки. Проблема возникла из-за устаревшего смарт-контракта, развернутого пять лет назад, в котором функция чеканки имела смертельный дефект: при покупке сверхбольшого количества токенов функция возвращала нулевую цену покупки. Этот уязвимый дизайн прямо открыл дверь.
Хакер использовал эту уязвимость для проведения циклической атаки: покупая TRU почти по нулевой стоимости, он сразу же продавал их обратно в резервный пул, основанный на механизме bonding curve, чтобы вывести реальный эфир. Каждый цикл постепенно опустошал фонд, словно кто-то постоянно открывал бесконечную “банкомат”.
Независимый аналитик на блокчейне “n0b0dy” дополнительно отметил, что изящство этой уязвимости в том, что злоумышленник платил небольшие комиссии блокам, чтобы обеспечить приоритет обработки своих транзакций. Цель — предотвратить фронтраннинг этих операций другими участниками.
Крах рынка и испарение ликвидности
По мере развития эксплойта цена TRU начала стремительно падать. Ликвидность полностью исчезла за считанные минуты, держатели токенов начали массово сбегать, что привело к снижению стоимости токена на 99.9%.
Забытые контракты — долгосрочная угроза
Этот инцидент вновь напомнил о важности: даже если последний код протокола был обновлен и укреплен, устаревшие развертывания нескольких лет назад все еще могут скрывать опасности. Пока эти контракты управляют средствами или связаны с ключевыми резервами, они остаются мишенями для хакеров.
На данный момент официальные представители Truebit не опубликовали полный отчет о расследовании, также не подтверждено, были ли приостановлены пострадавшие контракты. Команда заявила, что осознает серьезность ситуации, сотрудничает с правоохранительными органами и предпринимает меры для устранения последствий.
Реальные данные TRU
Криптовалюта: Truebit (TRU)
Текущая цена: $0.01
Изменение за 24 часа: -2.47%
Реальные данные ETH
Криптовалюта: Ethereum (ETH)
Текущая цена: $3.37K