Ethereum xác thực tính toán hợp đồng Truebit gần đây đã bị tấn công bởi lỗ hổng hợp đồng, khiến giá trị của nó mất hơn 26 triệu USD trong tích tắc. Sau vụ việc, token gốc TRU từ mức 0.16 USD đã lao dốc không phanh về gần mức bằng 0.0. Chính thức, trên nền tảng cộng đồng X, phía chính thức đã phát đi tuyên bố: 「Chúng tôi phát hiện ra một hoặc nhiều hành vi xấu liên quan đến sự cố an ninh mạng. Hiện tại, chúng tôi đang hợp tác chặt chẽ với các cơ quan pháp luật và đã thực hiện mọi biện pháp có thể để ứng phó với tình hình này.」
Mặc dù Truebit chưa công bố chính xác số tiền bị đánh cắp, nhưng nền tảng phân tích blockchain Lookonchain ước tính số tài sản bị trộm lên tới 8.535 ETH, trị giá khoảng 26,6 triệu USD, quy mô rất lớn.
Thiết kế hợp đồng cũ có điểm yếu trở thành điểm đột phá
Nhà nghiên cứu độc lập Weilin Li chỉ ra rằng nguyên nhân của cuộc tấn công này bắt nguồn từ hợp đồng thông minh được triển khai cách đây năm năm của Truebit. Trong hợp đồng này, cơ chế phát hành token tồn tại điểm yếu về thiết kế, hacker đã lợi dụng lỗ hổng trong logic của hàm “mint” để mua lại số lượng TRU với chi phí thấp hơn nhiều so với giá thị trường.
Weilin Li phân tích rằng, cuộc tấn công này do hai hacker thực hiện, trong đó một người thu lợi khoảng 26 triệu USD, người còn lại khoảng 25.000 USD. Việc tấn công chính xác vào các hợp đồng cũ này cho thấy hacker đã chuyển hướng chú ý sang những mã code đã bị thị trường lãng quên nhưng vẫn còn quyền hạn cao.
Weilin Li đặc biệt cảnh báo rằng, gần đây trong giới hacker đã nổi lên một trào lưu “khảo cổ”, chuyên săn lùng các hợp đồng cũ đã lâu, thiếu bảo vệ để tấn công. Chiến lược này thành công vì nhiều nhóm dự án đã chuyển trọng tâm vận hành sang hệ thống mới, giảm đáng kể khả năng giám sát các hợp đồng cũ.
Sự kiện DeFi Balancer mất 120 triệu USD vào tháng 11 năm ngoái chính là tín hiệu sớm của xu hướng này. Gần đây, nhiều dự án nổi bật như Bunni, Nemo Protocol, Hyperdrive, Yearn Finance cũng liên tiếp báo cáo về các cuộc tấn công hợp đồng thông minh, cho thấy đây không còn là trường hợp cá biệt mà đã trở thành một vấn đề an ninh hệ thống.
Sự cố của Truebit đã phơi bày rủi ro sâu xa trong hệ sinh thái blockchain: các hợp đồng cũ không biến mất theo thời gian, ngược lại còn trở thành mục tiêu của hacker. Theo dữ liệu mới nhất, giá TRU hiện đã giảm xuống còn $0.01, nguy cơ về việc về zero vẫn còn treo lơ lửng như một lưỡi dao Damocles trên dự án.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Truebit遭重大攻擊2,600萬美元失利 代幣TRU陷入归零困局
Ethereum xác thực tính toán hợp đồng Truebit gần đây đã bị tấn công bởi lỗ hổng hợp đồng, khiến giá trị của nó mất hơn 26 triệu USD trong tích tắc. Sau vụ việc, token gốc TRU từ mức 0.16 USD đã lao dốc không phanh về gần mức bằng 0.0. Chính thức, trên nền tảng cộng đồng X, phía chính thức đã phát đi tuyên bố: 「Chúng tôi phát hiện ra một hoặc nhiều hành vi xấu liên quan đến sự cố an ninh mạng. Hiện tại, chúng tôi đang hợp tác chặt chẽ với các cơ quan pháp luật và đã thực hiện mọi biện pháp có thể để ứng phó với tình hình này.」
Mặc dù Truebit chưa công bố chính xác số tiền bị đánh cắp, nhưng nền tảng phân tích blockchain Lookonchain ước tính số tài sản bị trộm lên tới 8.535 ETH, trị giá khoảng 26,6 triệu USD, quy mô rất lớn.
Thiết kế hợp đồng cũ có điểm yếu trở thành điểm đột phá
Nhà nghiên cứu độc lập Weilin Li chỉ ra rằng nguyên nhân của cuộc tấn công này bắt nguồn từ hợp đồng thông minh được triển khai cách đây năm năm của Truebit. Trong hợp đồng này, cơ chế phát hành token tồn tại điểm yếu về thiết kế, hacker đã lợi dụng lỗ hổng trong logic của hàm “mint” để mua lại số lượng TRU với chi phí thấp hơn nhiều so với giá thị trường.
Weilin Li phân tích rằng, cuộc tấn công này do hai hacker thực hiện, trong đó một người thu lợi khoảng 26 triệu USD, người còn lại khoảng 25.000 USD. Việc tấn công chính xác vào các hợp đồng cũ này cho thấy hacker đã chuyển hướng chú ý sang những mã code đã bị thị trường lãng quên nhưng vẫn còn quyền hạn cao.
Xu hướng “săn lùng cổ xưa” gây cảnh báo ngành công nghiệp
Weilin Li đặc biệt cảnh báo rằng, gần đây trong giới hacker đã nổi lên một trào lưu “khảo cổ”, chuyên săn lùng các hợp đồng cũ đã lâu, thiếu bảo vệ để tấn công. Chiến lược này thành công vì nhiều nhóm dự án đã chuyển trọng tâm vận hành sang hệ thống mới, giảm đáng kể khả năng giám sát các hợp đồng cũ.
Sự kiện DeFi Balancer mất 120 triệu USD vào tháng 11 năm ngoái chính là tín hiệu sớm của xu hướng này. Gần đây, nhiều dự án nổi bật như Bunni, Nemo Protocol, Hyperdrive, Yearn Finance cũng liên tiếp báo cáo về các cuộc tấn công hợp đồng thông minh, cho thấy đây không còn là trường hợp cá biệt mà đã trở thành một vấn đề an ninh hệ thống.
Sự cố của Truebit đã phơi bày rủi ro sâu xa trong hệ sinh thái blockchain: các hợp đồng cũ không biến mất theo thời gian, ngược lại còn trở thành mục tiêu của hacker. Theo dữ liệu mới nhất, giá TRU hiện đã giảm xuống còn $0.01, nguy cơ về việc về zero vẫn còn treo lơ lửng như một lưỡi dao Damocles trên dự án.