Truebit произошла крупная безопасностьная инцидент! Уязвимость токена вызвала крах, хакеры украли 26 миллионов долларов

MarketWhisper
TRU-5,35%
ETH-2,27%
FLOW-8,09%
TRUST-3,67%

突發新聞

Протокол Truebit столкнулся с инцидентом безопасности в четверг; токен TRU обрушился с 0,16 доллара до 0,0000000029 доллара, упав более чем на 99%. Согласно данным Nansen, хакеры украли 8 535 эфиров стоимостью около 26,6 млн долларов. Lookonchain отследила движение средств, но команда Truebit еще не раскрыла причину уязвимости; доверие рынка полностью рухнуло.

24 часа исчезновения 8 535 ETH Truebit

Truebit遭駭客入侵

(Источник: Obscicron)

Truebit опубликовал экстренное уведомление на платформе X в четверг, подтвердив инцидент безопасности, «затрагивающий одного или нескольких злоумышленников». Адреса смарт-контрактов, затронутые согласно официальному уведомлению, показывают аномальные записи транзакций, но первоначально раскрытая сумма украденных средств значительно отличается от фактических потерь. После глубокого анализа, проведенного Lookonchain и другими исследователями блокчейна, выяснилось, что общая стоимость украденных криптовалют в этой атаке превышает 26 млн долларов, значительно больше, чем первоначально подразумевалось Truebit.

Криптографические детективы, отслеживающие протокол, сообщили, что хакеры успешно изъяли 8 535 эфиров. При текущей цене ETH в 3 109 долларов эти средства стоят примерно 26,6 млн долларов. Украденные средства отслежены по нескольким адресам, что показывает, что хакеры использовали сложную стратегию микширования и передачи средств. Часть средств поступила на децентрализованные биржи, другая часть была распределена по десяткам новых адресов кошельков, что является типичным этапом отмывания денег.

Truebit заявил, что «предпринял все возможные меры» и связался с правоохранительными органами, но по состоянию на время публикации протокол не опубликовал никакого конкретного плана компенсации или отчета об аудите безопасности. В настоящее время остается неясным, что стало технической причиной этого инцидента с убытками в несколько миллионов долларов, а также подвергаются ли риску средства пользователей. Cointelegraph обратился к Truebit с просьбой прокомментировать ситуацию, но ответа не получил. Это молчание еще больше усугубило рыночную панику, инвесторы начали массово избавляться от токенов TRU, спровоцировав спираль смертельного падения.

Еще более тревожным является то, что адреса смарт-контрактов, предоставленные Truebit, показывают количество украденных ETH, значительно меньшее, чем фактические потери, обнаруженные исследователями. Эта информационная асимметрия вызывает вопросы: полностью ли протокол понимает масштаб уязвимости? Существуют ли другие неразглашенные затронутые контракты? Эти нераскрытые тайны привели к полному краху цены токена TRU за несколько часов, упав с 0,16 доллара практически к нулю на уровне 0,0000000029 доллара.

Механизм рыночной паники позади падения цены к нулю

Вскоре после раскрытия уязвимости цена токена Truebit начала падать в свободном падении. Согласно данным Nansen, цена TRU упала с примерно 0,16 доллара до 0,0000000029 доллара, что означает, что инвестор, удерживающий 10 000 долларов TRU, за несколько часов сократил стоимость активов всего до примерно 0,18 доллара. Такие катастрофические падения в истории криптовалют крайне редки и даже превосходят многие классические случаи Rug Pull.

Механизм краха цены выявляет хрупкость рынка малых токенов. Ликвидность Truebit уже была ограниченной, и когда информация об уязвимости распространилась, паническая распродажа мгновенно исчерпала весь спрос. Пулы автоматических маркет-мейкеров (AMM) децентрализованных бирж были разбиты, и без поддержки цена упала вертикально. Хуже того, когда арбитражные боты обнаружили аномальные цены, они начали арбитражные операции между различными биржами, еще больше скрывая цену.

Ответ централизованных бирж был более прямым: несколько бирж срочно приостановили торговлю и вывод средств TRU. Хотя эта мера предназначена для защиты пользователей, она также создает дилемму, в которой держатели не могут выйти. Пользователи, застрявшие на бирже, беспомощно смотрят, как их активы обнуляются, но не могут предпринять никаких действий. Эта «ловушка ликвидности» является типичным следствием инцидентов с хакингом малых токенов и часто наносит больший вторичный ущерб, чем сама хакерская атака.

Черная отправная точка безопасности криптовалют в 2025 году

Инцидент с хакингом Truebit не является изолированным случаем, а является последней главой кризиса безопасности криптовалют в 2025 году. В декабре произошло несколько крупных инцидентов взлома и использования уязвимостей, что показывает, что защита безопасности отрасли не улучшилась с развитием технологии.

Статистика крупных инцидентов безопасности за декабрь 2024 года

Инцидент с поддельными токенами Flow Foundation: 27 декабря злоумышленники успешно подделали сетевые токены, вызвав убытки в размере примерно 3,9 млн долларов

Атака на расширение Chrome Trust Wallet: Хакеры использовали вредоносное обновление для кражи 7 млн долларов средств пользователей

Общие потери в декабре: 76 млн долларов (снижение на 61% по сравнению с 194 млн долларов в ноябре)

Платформа анализа блокчейна PeckShield сообщила 1 января, что, хотя общие потери в декабре снизились по сравнению с ноябрем, деструктивность отдельных инцидентов растет. Если бы убытки Truebit в размере 26 млн долларов произошли в декабре, они бы составили более одной трети общих потерь за месяц. Данная тенденция показывает, что хотя количество мелких атак снижается, крупные и тщательно спланированные использования уязвимостей растут.

Еще более тревожным является повышение технической сложности этих атак. Атака на поддельные токены Flow Foundation требует глубокого понимания механизмов управления на цепи, атака на цепь поставок Trust Wallet демонстрирует, что хакеры начинают переориентировать свои целевые системы на уровень инфраструктуры. Хотя технические детали случая Truebit еще не раскрыты, масштаб извлечения 8 535 ETH показывает, что это была операция с долгосрочным скрытым проникновением и тщательным планированием.

Соответствующие случаи включают объявление Gnosis о жестком разветвлении для восстановления средств, потерянных из-за уязвимости Balancer. Хотя эта мера «путешествия во времени» может восстановить средства, она также вызывает философические дебаты об неизменяемости блокчейна. Примет ли Truebit подобные меры? На данный момент молчание команды оставляет этот вопрос без ответа.

Посмотреть Оригинал
Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Бывший технический директор Ripple Дэвид Шварц рассказывает о продаже 40 000 ETH по цене всего 1 USD

Дэвид Шварц, технический директор Ripple, поделился своим опытом продажи 40 000 ETH рано по цене $1.05 за каждую, что принесло ему прибыль в 321%. Хотя изначально он чувствовал себя «гением инвестиций», позже он пропустил значительный рост цены ETH. Сейчас Шварц держит различные криптовалюты и когда-то владел 20 миллионами XRP. Его чистая стоимость оценивается в диапазоне от $90 миллионов до $500 миллионов, в основном благодаря его акциям Ripple.

TapChiBitcoin6м назад

XRP Сегодняшние новости: Ripple разблокирует токены на сумму 13.7 миллиардов долларов, реакция рынка спокойная

Ripple планирует разблокировать в три этапа в общей сложности 1 миллиард XRP. Несмотря на огромный объем выпуска, реакция рынка остается спокойной, цена XRP лишь немного выросла. Разблокировка является частью их плана управления предложением, при этом XRP, принадлежащий Ripple, по-прежнему составляет около 32% от общего объема. Хотя в феврале показатели XRP были слабыми, недавний приток средств в ETF показывает, что институциональные инвесторы по-прежнему заинтересованы в нем. Аналитики прогнозируют возможный значительный рост XRP с целевой ценой в диапазоне от 15 до 18 долларов и считают, что текущий тренд похож на ложное пробитие перед предыдущим бычьим рынком.

MarketWhisper40м назад

Генеральный директор MagicEden заявил, что прекратит поддержку рынка NFT на базе Ethereum и Bitcoin в пользу перехода к онлайн-азартным играм

Экосистема NFT на Solana, MagicEden, с 9 марта прекратит поддержку рынка Ethereum Virtual Machine и рынка Bitcoin, соответствующие услуги будут постепенно закрыты. Генеральный директор JackLu заявил, что планируется прекратить программу выкупа NFT, перенаправив ресурсы на онлайн-казино и спортивные ставки, оставив прибыльный продукт NFTPack, сосредоточившись на развитии крипторазвлечений.

GateNews50м назад

Виталик Бутерин: AI «Vibe-кодирование» может значительно ускорить дорожную карту Ethereum, прогресс обновления 2030 года может произойти раньше

Виталик Бутерин отметил, что искусственный интеллект значительно повысил эффективность разработки Ethereum, а прототип дорожной карты 2030, выполненный с помощью ИИ, продемонстрировал потенциал ускорения основных обновлений. Он подчеркнул, что при использовании программирования с помощью ИИ необходимо учитывать риски безопасности кода, и рекомендовал сочетать ИИ с безопасным аудитом для продвижения идеи «безуязвимого кода» в отрасли. В то же время Бутерин обратил внимание на план «Strawmap» Фонда Ethereum, в будущем сосредоточившись на обновлении ключевых технологий, таких как абстракция аккаунтов.

GateNews52м назад

V 神 объявил: EVM скоро выйдет из эксплуатации, RISC-V будет внедряться в три этапа, AI ускорит эволюцию Ethereum более чем ожидается

Соучредитель Ethereum Виталик Бутерин недавно опубликовал пост, в котором изложил два основных изменения в исполнительном слое, включая преобразование дерева состояний в двоичное дерево и замену EVM на RISC-V. Он отметил, что эти изменения способствуют повышению эффективности и решению узких мест в производительности. Кроме того, Виталик выразил оптимизм относительно потенциала ИИ в разработке, считая, что он может ускорить реализацию дорожной карты и укрепить безопасность. Он выступает за использование скорости, которую приносит ИИ, для ускорения развития и повышения стандартов безопасности, создавая более эффективную и безопасную среду разработки.

動區BlockTempo57м назад

Виталик Бутерин заявил, что умные аккаунты Ethereum появятся в течение года

Ethereum (CRYPTO: ETH) планирует внедрить нативную абстракцию аккаунтов в рамках обновления Hegota, при этом инсайдеры говорят, что сроки могут составить около года. Виталик Бутерин отметил, что умные аккаунты — часто описываемые как абстракция аккаунтов — будут реализованы после принятия EIP-8141, общего предложения c

CryptoBreaking1ч назад
комментарий
0/400
Нет комментариев