Truebit événement de sécurité majeur ! La faille du jeton a provoqué un effondrement, les hackers ont volé 26 millions de dollars

MarketWhisper
TRU-5,15%
ETH-1,7%
FLOW-0,89%
TRUST-1,56%

突發新聞

Le protocole Truebit a connu un incident de sécurité jeudi, le jeton TRU chutant de 0,16 dollar à 0,0000000029 dollar, une baisse de plus de 99 %. Selon les données de Nansen, les pirates ont volé 8 535 ETH, d’une valeur d’environ 26,6 millions de dollars. Lookonchain a retracé les flux de fonds, mais l’équipe Truebit n’a pas publié les causes de la vulnérabilité, et la confiance du marché s’est effondrée complètement.

Les 24 heures de disparition des 8 535 ETH de Truebit

Truebit遭駭客入侵

(Source : Obscicron)

Truebit a publié jeudi une alerte d’urgence sur la plateforme X, confirmant un incident de sécurité « impliquant un ou plusieurs acteurs malveillants ». Les adresses de contrats intelligents affectés fournis par l’équipe officielle montrent des enregistrements de transactions anormales, mais le montant des fonds volés initialement divulgué présente un écart énorme avec les pertes réelles. Après une analyse approfondie par Lookonchain et d’autres enquêteurs de la blockchain, il s’avère que la valeur totale des cryptomonnaies volées dans cette attaque dépasse 26 millions de dollars, bien au-delà de l’ampleur initialement suggérée par Truebit.

Les enquêteurs en cryptomonnaie qui surveillent le protocole rapportent que les pirates ont réussi à extraire 8 535 ETH. Au prix actuel de l’ETH de 3 109 dollars, ces fonds valent environ 26,6 millions de dollars. Les fonds volés ont été retracés vers plusieurs adresses, révélant que les pirates ont adopté des stratégies complexes de mélange et de transfert de fonds. Une partie des fonds a été dirigée vers des échanges décentralisés, tandis qu’une autre partie a été dispersée vers des dizaines d’adresses de portefeuille nouvellement créées, cette tactique étant une étape typique de précaution du blanchiment d’argent.

Truebit prétend avoir « pris toutes les mesures possibles » et être en contact avec les autorités judiciaires, mais à la date de publication, le protocole n’a publié aucun plan de compensation spécifique ou rapport d’audit de sécurité. Les causes techniques du défaut d’une valeur de plusieurs millions de dollars demeurent peu claires, tout comme la question de savoir si les fonds des utilisateurs sont menacés. Cointelegraph a contacté Truebit pour obtenir un commentaire sur la question, mais n’a pas encore reçu de réponse. Ce silence aggrave davantage la panique du marché, les investisseurs se précipitant pour vendre les jetons TRU, déclenchant une spirale mortelle.

Ce qui est plus préoccupant encore, c’est que les adresses de contrats intelligents affectés fournies par Truebit affichent une quantité d’ETH volés bien inférieure aux pertes réelles découvertes par les enquêteurs. Cette asymétrie d’information soulève des questions : le protocole a-t-il pleinement compris l’étendue de la vulnérabilité ? Existe-t-il d’autres contrats affectés non divulgués ? Ces mystères non résolus ont provoqué l’effondrement complet du prix du jeton TRU en quelques heures, chutant de 0,16 dollar à pratiquement zéro à 0,0000000029 dollar.

Le mécanisme de panique du marché derrière l’annulation du prix

Peu de temps après l’exposition de la vulnérabilité, le prix du jeton Truebit a commencé une chute libre. Selon les données de Nansen, le prix du TRU a chuté d’environ 0,16 dollar à 0,0000000029 dollar, ce qui signifie que les investisseurs détenant 10 000 dollars de TRU ont vu la valeur de leurs actifs réduite à seulement environ 0,18 dollar en quelques heures. Ce type de baisse d’extinction est extrêmement rare dans l’histoire des cryptomonnaies, surpassant même de nombreux cas classiques de Rug Pull.

Le mécanisme d’effondrement des prix révèle la fragilité des marchés des petits jetons. La liquidité de Truebit était déjà limitée, et quand la nouvelle de la vulnérabilité s’est propagée, les ventes de panique ont instantanément épuisé toute la demande. Les pools du teneur de marché automatisé (AMM) des échanges décentralisés ont été défoncés, et le prix s’est effondré verticalement sans soutien. Pire encore, lorsque les robots d’arbitrage ont détecté des anomalies de prix, ils ont commencé à opérer des arbitrages entre différentes bourses, comprimant davantage les prix.

La réaction des bourses centralisées est encore plus directe : plusieurs bourses ont immédiatement suspendu les transactions et les retraits de TRU. Bien que cette mesure vise à protéger les utilisateurs, elle crée également un dilemme où les détenteurs ne peuvent pas s’échapper. Les utilisateurs bloqués sur les bourses regardent impuissants leurs actifs devenir nuls, incapables d’effectuer toute opération. Ce « piège de liquidité » est une conséquence typique des incidents de piratage de petits jetons, causant souvent plus de dégâts secondaires que l’attaque des pirates elle-même.

Le point de départ noir de la sécurité des cryptomonnaies en 2025

L’incident de piratage de Truebit n’est pas un cas isolé, mais le dernier chapitre de la crise de sécurité des cryptomonnaies en 2025. Plusieurs incidents majeurs de piratage et d’exploitation de vulnérabilités se sont produits en décembre, montrant que les capacités de défense en matière de sécurité du secteur n’ont pas progressé avec l’avancement technologique.

Statistiques des incidents de sécurité majeurs en décembre 2024

Incident de faux jetons de la Fondation Flow : Le 27 décembre, les attaquants ont réussi à contrefaire des jetons réseau, causant une perte d’environ 3,9 millions de dollars

Attaque par extension Chrome de Trust Wallet : Les pirates ont exploité une mise à jour malveillante pour voler 7 millions de dollars de fonds utilisateurs

Perte totale en décembre : 76 millions de dollars (en baisse de 61 % par rapport aux 194 millions de dollars en novembre)

La plateforme d’analyse de blockchain PeckShield a rapporté le 1er janvier que bien que les pertes totales en décembre aient diminué par rapport à novembre, la destructivité des incidents individuels augmente. La perte de 26 millions de dollars de Truebit, si elle s’était produite en décembre, aurait représenté plus d’un tiers des pertes totales du mois. Cette tendance montre que, bien que le nombre de petites attaques diminue, les exploitations de vulnérabilités plus grandes et soigneusement planifiées augmentent.

Plus préoccupant encore, la complexité technique de ces attaques augmente. L’attaque par contrefaçon de jetons de la Fondation Flow nécessite une compréhension approfondie des mécanismes de gouvernance en chaîne, tandis que l’attaque de la chaîne d’approvisionnement de Trust Wallet montre que les pirates ciblent de plus en plus la couche d’infrastructure. Bien que les détails techniques du cas Truebit n’aient pas encore été divulgués, l’ampleur de l’extraction de 8 535 ETH indique qu’il s’agit d’une opération menée après une longue latence et une conception minutieuse.

Les cas connexes incluent l’annonce par Gnosis d’un hard fork pour récupérer les fonds perdus due à la vulnérabilité de Balancer, cette mesure de correction « remontant le temps » peut récupérer les fonds, mais soulève également des questions philosophiques sur l’immuabilité de la blockchain. Truebit adoptera-t-il des mesures similaires ? Le silence actuel de l’équipe laisse cette question sans réponse.

Voir l'original
Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

Le spot ETF Ethereum a enregistré des sorties nettes de 41,9715 millions de dollars hier, avec des flux de capitaux sortants pendant 3 jours consécutifs

22 mars - Selon les dernières informations, les ETF au comptant Ethereum ont enregistré des sorties nettes de 41,9715 millions de dollars le 20 mars, marquant trois jours consécutifs de sorties de fonds. Parmi ceux-ci, l'ETH Staked ETF de BlackRock a enregistré des entrées nettes de 5,4658 millions de dollars, tandis que l'ETF ETHA de BlackRock a enregistré des sorties nettes de 31,4508 millions de dollars. La valeur nette totale des actifs des ETF au comptant Ethereum s'élève actuellement à 12,328 milliards de dollars, avec des entrées nettes cumulatives historiques de 11,729 milliards de dollars.

GateNewsIl y a 1h

Une baleine a retiré 1979 ETH d'un CEX il y a 1 heure, d'une valeur de 4,16 millions de dollars américains.

Gate News, le 22 mars, selon la surveillance d'Onchain Lens, une certaine baleine a retiré 1979 ETH d'un certain CEX il y a 1 heure, d'une valeur de 4,16 millions de dollars. Au cours du dernier mois, cette baleine a accumulé un retrait de 8662 ETH via cet échange, pour une valeur totale de 18,23 millions de dollars.

GateNewsIl y a 1h

Resolv attaque : l'attaquant a dépensé 200 000 USDC pour frapper 80 millions d'USR, a acheté 9111 ETH

Onchain Lens a détecté que l'attaquant Resolv a dépensé 200 000 USDC pour frapper 80 millions d'USR, et a déjà utilisé ceux-ci pour acheter 9111 ETH. L'attaquant continue de convertir l'USR en d'autres cryptomonnaies et pourrait continuer à accumuler de l'ETH.

GateNewsIl y a 1h

L'attaquant a acheté 4,55 millions de dollars d'ETH

Gate News rapporte que le 22 mars, l'analyste en chaîne Ai Yi a publié sur la plateforme X une analyse des opérations de l'attaquant de Resolve : 1. utiliser 100 000 USDC pour frapper 50 millions d'USR ; 2. convertir 35 millions d'USR en wstUSR ; 3. échanger continuellement le wstUSR contre de l’USDC et de l’USDT ; 4. utiliser l’USDT pour acheter.

GateNewsIl y a 2h

CFTC clarifie les règles de marge pour les cryptomonnaies : taux de déduction de capital de 20% pour BTC et ETH, autorisant l'accès aux marchés des produits dérivés

La Commission de commerce des contrats à terme sur marchandises (CFTC) des États-Unis a récemment publié une FAQ clarifiant les modalités d'utilisation des cryptomonnaies comme marge dans les marchés des produits dérivés, établissant un taux de déduction de capital de 20% pour le Bitcoin et l'Ethereum, et de 2% pour les stablecoins. Le programme pilote sera limité à trois types de jetons pendant les trois premiers mois, puis élargira les types de jetons et assouplira les exigences de déclaration après trois mois. Les actifs cryptographiques répondant aux conditions pourront servir de marge, marquant une acceptation progressive des actifs blockchain par le système financier américain.

動區BlockTempoIl y a 2h

Machi Big Brother Huang Lichenng a de nouveau ouvert une position long ETH avec un effet de levier de 25 fois, détenant 2200 pièces d'une valeur de 4,62 millions de dollars

Gate News - Selon les données de Hyperbot du 22 mars, la chute du marché des cryptomonnaies ce matin a entraîné la liquidation totale des positions longues en Ethereum de Huang Licheng, alias le frère de Jack Ma. Il y a une heure, Huang Licheng a ouvert une nouvelle position longue en Ethereum avec un effet de levier de 25x, détenant actuellement 2200 ETH d'une valeur d'environ 4,62 millions de dollars, avec un prix d'entrée de 2091 dollars et un prix de liquidation de 2061 dollars.

GateNewsIl y a 2h
Commentaire
0/400
Aucun commentaire