Truebit Protocol mất khoảng $26 triệu đô la sau một cuộc khai thác tinh vi nhằm vào một hợp đồng thông minh cũ, làm rò rỉ 8.535 ETH từ dự trữ của nền tảng.

(Nguồn: X)
Truebit xác nhận vụ hack trong một tuyên bố chính thức, khuyên người dùng tránh tất cả các tương tác với hợp đồng bị ảnh hưởng trong khi cuộc điều tra đang tiến hành phối hợp với cơ quan thực thi pháp luật. Phân tích này xem xét cơ chế vi phạm, hậu quả trên chuỗi, phản ứng chính thức và các tác động rộng hơn đối với an ninh DeFi cũ tính đến ngày 9 tháng 1 năm 2026.
Cuộc tấn công khai thác lỗ hổng về giá trong hợp đồng Purchase của Truebit đã tồn tại 5 năm (địa chỉ: 0x764C64b2A09b09Acb100B80d8c505Aa6a0302EF2). Lỗ hổng này cho phép kẻ tấn công tạo ra hàng tỷ token TRU với chi phí gần như bằng không, sau đó lặp lại quá trình để rút ETH từ dự trữ.
Các công ty an ninh như CertiK và PeckShield đã phát hiện hoạt động bất thường này trong thời gian thực, với kẻ khai thác phân phối quỹ qua nhiều ví trong khi để lại các dấu vết liên kết đến một cuộc khai thác nhỏ trước đó.
Truebit xác nhận vụ hack qua các kênh chính thức và các tiết lộ của Lookonchain, nhấn mạnh rằng sự cố chỉ ảnh hưởng đến hợp đồng cũ. Nhóm ngay lập tức kêu gọi người dùng ngừng tương tác và đang hợp tác với cơ quan thực thi pháp luật để phục hồi.
Các cập nhật sẽ được chia sẻ độc quyền qua các kênh xác thực để tránh thông tin sai lệch.
Sau cuộc khai thác, ETH bị đánh cắp đã bị phân mảnh qua nhiều địa chỉ, làm phức tạp quá trình phục hồi nhưng vẫn để lại các dấu vết pháp y. Phản ứng của cộng đồng tập trung vào rủi ro của mã cũ chưa được kiểm toán, kêu gọi thu hồi quyền phê duyệt toàn bộ giao thức và nâng cấp.
Giá token TRU phản ứng mạnh, phản ánh mối lo ngại của thị trường về việc cạn kiệt dự trữ và sự liên tục phát triển.
Sự cố này nhấn mạnh những thách thức liên tục với các hợp đồng thông minh cũ trong các giao thức hoạt động lâu dài. Ngay cả mã đã được kiểm toán cũng có thể chứa lỗ hổng khi điều kiện kinh tế hoặc mô hình sử dụng thay đổi.
Truebit xác nhận hack là lời nhắc nhở rằng tính bất biến cũng có mặt trái — việc sửa chữa lỗ hổng thường đòi hỏi các quá trình di chuyển hoặc nâng cấp phối hợp.
Tóm lại, Truebit Protocol mất $26 triệu đô la qua khai thác hợp đồng cũ, với phản hồi Truebit xác nhận hack ưu tiên bảo vệ người dùng và điều tra. Trong khi vụ việc làm nổi bật các rủi ro DeFi tồn tại từ mã cũ, sự minh bạch của nhóm và sự hợp tác với pháp luật cung cấp con đường hướng tới giải pháp. Người dùng nên cảnh giác tránh hợp đồng bị ảnh hưởng và theo dõi các kênh chính thức để cập nhật về quá trình phục hồi — luôn cẩn trọng với quyền phê duyệt ví trong các giao thức phi tập trung.