Токен TRU різко впав на 99% — Truebit зазнав хакерської атаки, внаслідок якої було втрачено 26 мільйонів доларів США

robot
Генерація анотацій у процесі

Ethereum верифікаційний та обчислювальний протокол Truebit зазнав серйозної безпекової кризи 8 січня, через що рідний токен TRU зазнав краху. Ця атака не лише спричинила втрату активів на суму понад 26 мільйонів доларів, а й виявила приховані серйозні ризики у DeFi-екосистемі — старі смарт-контракти з застарілими правами, які були забуті, але все ще мають доступ. Після інциденту ціна TRU зросла з 0,16 долара до 0,01 долара, що становить падіння на 99%, і власники токенів зазнали значних збитків.

Контракти, розгорнуті 5 років тому, стали «часовими бомбами»

Згідно з аналізом незалежного безпекового дослідника Вейліна Лі, джерело цієї атаки полягає не у недавніх вразливостях коду, а у смарт-контрактах Truebit, розгорнутих 5 років тому. У цих контрактах існувала серйозна конструктивна помилка у механізмі ціноутворення функції «mint», яка з часом стала ключовою точкою для зломщиків.

Зокрема, хакери використали вразливість у механізмі «mint», щоб купити TRU за ціною, значно нижчою за ринкову. Такий підхід здається простим, але може спричинити повний крах вартості токенів миттєво. За даними платформи аналізу блокчейну Lookonchain, викрадено активів на суму 8 535 ETH, що приблизно дорівнює 26,6 мільйонам доларів.

Тонка координація зловмисників

Офіційно у соцмережі X підтвердили цей інцидент і повідомили, що співпрацюють із правоохоронними органами. Однак за додатковими дослідженнями Вейліна Лі, цю атаку здійснили двоє хакерів, один з яких отримав прибуток близько 2,6 мільйонів доларів, а інший — близько 25 тисяч доларів. Така розподілена схема натякає на організовану групу з глибоким дослідженням цільових контрактів.

Загроза «археологічного» стилю у DeFi-екосистемі

Вейлін Лі попереджає, що останнім часом у хакерському середовищі з’явилася нова тенденція — цілеспрямовано шукати старі, забуті ринком, але все ще активні контракти для атак. Така «археологічна» стратегія пошуку вразливостей вже стала улюбленою серед хакерів.

За останній рік у DeFi-екосистемі трапилося кілька подібних інцидентів. У листопаді минулого року протокол Balancer через вразливість у смарт-контракті був зламаний на понад 120 мільйонів доларів. Нещодавно повідомлення про атаки на смарт-контракти з’явилися у проектах Bunni, Nemo Protocol, Hyperdrive, Yearn Finance та інших. Це свідчить про те, що пошук старих вразливостей став системною стратегією хакерів.

Попередження для власників токенів та користувачів DeFi

Інцидент з Truebit знову нагадує учасникам DeFi, що старі токени та протоколи не обов’язково є безпечнішими — навпаки, вони можуть приховувати ще невиявлені вразливості. Для довгострокових інвесторів важливо постійно слідкувати за оновленнями безпеки проектів і оновленнями контрактів. Коли офіційні особи виявляють вразливості та запускають аварійні заходи, ціна токенів часто різко коливається — як у випадку з TRU, що впала з 0,16 долара до 0,01 долара.

Для всієї DeFi-екосистеми ця «археологічна» хвиля атак стала системним ризиком, що стимулює більші проекти проводити аудити безпеки та оновлювати застарілі контракти.

TRU0,51%
ETH1,18%
BAL-0,08%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити