Ethereum xác thực và giao thức tính toán Truebit đã gặp phải một cuộc khủng hoảng an ninh nghiêm trọng vào ngày 8 tháng 1, khiến token gốc TRU sụp đổ. Vụ tấn công này không chỉ gây thiệt hại hơn 26 triệu USD tài sản mà còn phơi bày những rủi ro lớn tiềm ẩn trong hệ sinh thái DeFi — đó là những hợp đồng thông minh cũ kỹ bị lãng quên nhưng vẫn còn quyền hạn. Sau sự kiện, giá TRU từ 0.16 USD đã lao dốc xuống còn 0.01 USD, giảm 99%, khiến các nhà nắm giữ token thiệt hại lớn.
Hợp đồng triển khai cách đây 5 năm trở thành “bom hẹn giờ”
Theo phân tích của nhà nghiên cứu an ninh độc lập Weilin Li, nguyên nhân của cuộc tấn công không phải do lỗi mã mới gần đây, mà bắt nguồn từ hợp đồng thông minh của Truebit được triển khai cách đây 5 năm. Trong hợp đồng này, cơ chế định giá của hàm “đúc token” có những thiết kế sai sót nghiêm trọng, lỗ hổng lâu dài bị bỏ qua cuối cùng đã trở thành điểm yếu để hacker khai thác.
Cụ thể, hacker lợi dụng lỗ hổng giá của cơ chế đúc token để mua số lượng lớn TRU với chi phí thấp hơn nhiều so với giá thị trường. Phương thức tấn công này nghe có vẻ đơn giản, nhưng có thể gây ra sự sụp đổ hoàn toàn giá trị token trong chớp mắt. Dữ liệu từ nền tảng phân tích chuỗi Lookonchain ước tính số tài sản bị đánh cắp lên tới 8.535 ETH, trị giá khoảng 26,6 triệu USD.
Sự phối hợp tinh vi của các hacker
Chính thức, nhóm chức năng đã xác nhận vụ việc trên nền tảng mạng xã hội X, và cho biết đang hợp tác chặt chẽ với các cơ quan pháp luật. Tuy nhiên, theo điều tra của Weilin Li, cuộc tấn công này do 2 hacker phối hợp thực hiện, trong đó một người thu lợi khoảng 2,6 triệu USD, người còn lại khoảng 25.000 USD. Mô hình phân công này cho thấy khả năng tổ chức của các hacker, đồng thời cho thấy họ có nghiên cứu sâu về hợp đồng mục tiêu.
Hệ sinh thái DeFi đối mặt với mối đe dọa “khai quật khảo cổ”
Weilin Li đặc biệt cảnh báo rằng, gần đây trong giới hacker xuất hiện một xu hướng tấn công mới — đó là khai thác các hợp đồng cũ kỹ, bị thị trường lãng quên nhưng vẫn còn quyền hạn hoạt động. Loại “khai quật” lỗ hổng này đã trở thành sở thích mới của hacker.
Trong năm qua, hệ sinh thái DeFi liên tục gặp phải các vụ việc tương tự. Tháng 11 năm ngoái, giao thức DeFi Balancer bị hacker tấn công do lỗ hổng hợp đồng thông minh, lấy đi hơn 120 triệu USD. Gần đây, nhiều dự án như Bunni, Nemo Protocol, Hyperdrive, Yearn Finance cũng liên tiếp báo cáo về các vụ tấn công hợp đồng thông minh. Những sự kiện này cho thấy việc tìm kiếm lỗ hổng trong mã cũ đã trở thành chiến lược hệ thống của giới hacker.
Cảnh báo rủi ro cho nhà nắm giữ token và người dùng DeFi
Vụ việc Truebit một lần nữa nhắc nhở các nhà tham gia DeFi rằng, các token và giao thức cũ không an toàn hơn, ngược lại còn tiềm ẩn nhiều lỗ hổng chưa được phát hiện. Đối với các nhà đầu tư giữ token lâu dài, cần liên tục theo dõi các cập nhật an ninh của dự án và tiến trình nâng cấp hợp đồng. Khi chính thức phát hiện lỗ hổng và kích hoạt các biện pháp ứng phó, giá token thường sẽ biến động mạnh — như trường hợp TRU từ 0.16 USD giảm xuống còn 0.01 USD.
Đối với toàn bộ hệ sinh thái DeFi, làn sóng “khai quật khảo cổ” này đã trở thành một rủi ro hệ thống không thể bỏ qua, thúc đẩy nhiều dự án tiến hành kiểm tra an ninh và nâng cấp các hợp đồng cũ.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Token TRU giảm 99% Truebit bị tấn công bởi hacker thiệt hại 26 triệu USD
Ethereum xác thực và giao thức tính toán Truebit đã gặp phải một cuộc khủng hoảng an ninh nghiêm trọng vào ngày 8 tháng 1, khiến token gốc TRU sụp đổ. Vụ tấn công này không chỉ gây thiệt hại hơn 26 triệu USD tài sản mà còn phơi bày những rủi ro lớn tiềm ẩn trong hệ sinh thái DeFi — đó là những hợp đồng thông minh cũ kỹ bị lãng quên nhưng vẫn còn quyền hạn. Sau sự kiện, giá TRU từ 0.16 USD đã lao dốc xuống còn 0.01 USD, giảm 99%, khiến các nhà nắm giữ token thiệt hại lớn.
Hợp đồng triển khai cách đây 5 năm trở thành “bom hẹn giờ”
Theo phân tích của nhà nghiên cứu an ninh độc lập Weilin Li, nguyên nhân của cuộc tấn công không phải do lỗi mã mới gần đây, mà bắt nguồn từ hợp đồng thông minh của Truebit được triển khai cách đây 5 năm. Trong hợp đồng này, cơ chế định giá của hàm “đúc token” có những thiết kế sai sót nghiêm trọng, lỗ hổng lâu dài bị bỏ qua cuối cùng đã trở thành điểm yếu để hacker khai thác.
Cụ thể, hacker lợi dụng lỗ hổng giá của cơ chế đúc token để mua số lượng lớn TRU với chi phí thấp hơn nhiều so với giá thị trường. Phương thức tấn công này nghe có vẻ đơn giản, nhưng có thể gây ra sự sụp đổ hoàn toàn giá trị token trong chớp mắt. Dữ liệu từ nền tảng phân tích chuỗi Lookonchain ước tính số tài sản bị đánh cắp lên tới 8.535 ETH, trị giá khoảng 26,6 triệu USD.
Sự phối hợp tinh vi của các hacker
Chính thức, nhóm chức năng đã xác nhận vụ việc trên nền tảng mạng xã hội X, và cho biết đang hợp tác chặt chẽ với các cơ quan pháp luật. Tuy nhiên, theo điều tra của Weilin Li, cuộc tấn công này do 2 hacker phối hợp thực hiện, trong đó một người thu lợi khoảng 2,6 triệu USD, người còn lại khoảng 25.000 USD. Mô hình phân công này cho thấy khả năng tổ chức của các hacker, đồng thời cho thấy họ có nghiên cứu sâu về hợp đồng mục tiêu.
Hệ sinh thái DeFi đối mặt với mối đe dọa “khai quật khảo cổ”
Weilin Li đặc biệt cảnh báo rằng, gần đây trong giới hacker xuất hiện một xu hướng tấn công mới — đó là khai thác các hợp đồng cũ kỹ, bị thị trường lãng quên nhưng vẫn còn quyền hạn hoạt động. Loại “khai quật” lỗ hổng này đã trở thành sở thích mới của hacker.
Trong năm qua, hệ sinh thái DeFi liên tục gặp phải các vụ việc tương tự. Tháng 11 năm ngoái, giao thức DeFi Balancer bị hacker tấn công do lỗ hổng hợp đồng thông minh, lấy đi hơn 120 triệu USD. Gần đây, nhiều dự án như Bunni, Nemo Protocol, Hyperdrive, Yearn Finance cũng liên tiếp báo cáo về các vụ tấn công hợp đồng thông minh. Những sự kiện này cho thấy việc tìm kiếm lỗ hổng trong mã cũ đã trở thành chiến lược hệ thống của giới hacker.
Cảnh báo rủi ro cho nhà nắm giữ token và người dùng DeFi
Vụ việc Truebit một lần nữa nhắc nhở các nhà tham gia DeFi rằng, các token và giao thức cũ không an toàn hơn, ngược lại còn tiềm ẩn nhiều lỗ hổng chưa được phát hiện. Đối với các nhà đầu tư giữ token lâu dài, cần liên tục theo dõi các cập nhật an ninh của dự án và tiến trình nâng cấp hợp đồng. Khi chính thức phát hiện lỗ hổng và kích hoạt các biện pháp ứng phó, giá token thường sẽ biến động mạnh — như trường hợp TRU từ 0.16 USD giảm xuống còn 0.01 USD.
Đối với toàn bộ hệ sinh thái DeFi, làn sóng “khai quật khảo cổ” này đã trở thành một rủi ro hệ thống không thể bỏ qua, thúc đẩy nhiều dự án tiến hành kiểm tra an ninh và nâng cấp các hợp đồng cũ.