Truebit стався масштабний інцидент безпеки! Уразливість токена спричинила крах, хакери викрали 26 мільйонів доларів

MarketWhisper
TRU0,6%
ETH-2,3%
FLOW2,01%
TRUST-0,91%

突發新聞

Протокол Truebit зазнав кібератаки у четвер, токен TRU впав з 0,16 долара до 0,0000000029 долара, падіння склало понад 99%. Згідно з даними Nansen, хакери вкрали 8,535 ефіру, вартістю близько 26,6 млн доларів. Lookonchain відстежив рух коштів, але команда Truebit досі не розкрила причину вразливості, довіра ринку повністю розвалилася.

8,535 ефіру Truebit зникли за 24 години

Truebit遭駭客入侵

(Джерело: Obscicron)

Truebit опублікував екстрену заяву на платформі X у четвер, підтвердивши кібератаку, «що залучає одну чи кількох зловмисних сторін». Адреса вразливого розумного контракту, надана офіційно, показує аномальні записи транзакцій, проте первинний обсяг вкрадених коштів, розкритий командою, суттєво відрізняється від фактичних втрат. Після поглибленого аналізу, проведеного Lookonchain та іншими дослідниками блокчейну, було виявлено, що загальна вартість вкраденої криптовалюти в ході цієї атаки становить понад 26 млн доларів, що значно перевищує первоначально натякану масштабність.

Криптографічні детективи, які моніторять цей протокол, повідомляють, що хакери успішно вивели 8,535 ефіру. При поточній ціні ETH 3,109 доларів ці кошти коштують близько 26,6 млн доларів. Вкрадені кошти відстежені до кількох адрес, що вказує на те, що хакери використали складну стратегію змішування та передачі. Частина коштів спрямована на децентралізовані біржі, а решта розподілена на десятки новостворених адрес гаманців – це типовий крок додослідчення відмивання грошей.

Truebit стверджує, що вжив «усіх можливих заходів» та встановив контакт з правоохоронними органами, проте на момент написання матеріалу протокол не опублікував жодного конкретного плану компенсації чи звіту аудиту безпеки. Залишається невідомим технічна причина цієї багатомільйонної вразливості, а також чи працівницькі кошти користувачів піддаються ризику. Cointelegraph звернувся до Truebit з коментарем з приводу цієї проблеми, але відповіді не отримав. Цьогоч мовчання ще більше загострює паніку на ринку, інвестори масово продають токен TRU, спричиняючи падіння у формі смертельної спіралі.

Ще більш тривожним є те, що адреса розумного контракту, надана Truebit, показує кількість вкраденого ефіру, яка набагато менша за фактичні втрати, виявлені дослідниками. Ця асиметрія інформації викликає питання: чи повністю Truebit розуміє масштаб вразливості? Чи існують інші невраховані вразливі контракти? Ці невирішені таємниці спричинили повний колапс ціни токена TRU протягом кількох годин, упавши з 0,16 долара майже до нуля на рівні 0,0000000029 долара.

Механізм ринкової паніки за крахом ціни

Невдовзі після розкриття вразливості ціна токена Truebit почала вільно падати. Відповідно до даних Nansen, ціна TRU впала з близько 0,16 долара до 0,0000000029 долара, що означає, що інвестори, які володіли 10,000 доларів TRU, за кілька годин втратили свої активи, залишивши лише близько 0,18 долара. Такий катастрофічний рівень падіння надзвичайно рідкісний навіть в історії криптовалют, навіть перевищує окремі класичні випадки Rug Pull.

Механізм краху ціни розкриває крихкість ринку малих токенів. Ліквідність Truebit уже була обмежена, а коли новина про вразливість поширилась, паніка продавців миттєво виснажила всі запаси покупців. Пулі автоматичних маркер-мейкерів (AMM) децентралізованих бірж були пробиті, а ціна без підтримки впала вертикально. Гірше того, коли боти-арбітражери виявили аномалії в ціні, вони почали здійснювати арбітраж між різними біржами, що ще більше зниження ціну.

Реакція централізованих бірж була ще більш прямою: кілька бірж спішно призупинили торгівлю і виведення TRU. Хоча такі заходи спрямовані на захист користувачів, вони також ставлять власників у становище, в якому вони не можуть покинути біржу. Користувачі, блоковані на біржах, безпорадно дивляться, як їхні активи падають до нуля, але не можуть нічого зробити. Ця «ловушка ліквідності» є типовим наслідком хакерських атак на малі токени, часто завдаючи більшого вторинного збитку, ніж сама атака.

Чорна точка безпеки криптовалют у 2025 році

Хакерська атака Truebit не випадкова, це найновіша глава у кризі безпеки криптовалют 2025 року. У грудні відбулося кілька великих хакерських атак та експлуатацій вразливостей, що свідчить про те, що захист безпеки в галузі не підвищився разом з технічним прогресом.

Статистика великих інцидентів безпеки у грудні 2024 року

Інцидент з підробленими токенами Flow Foundation: 27 грудня нападавці успішно підробили мережеві токени, спричинивши збитки на суму близько 3,9 млн доларів

Атака на розширення Chrome Trust Wallet: хакери використали зловмисне оновлення для крадіжки 7 млн доларів коштів користувачів

Загальні втрати за грудень: 76 млн доларів (падіння на 61% порівняно з 194 млн доларів у листопаді)

Платформа аналізу блокчейну PeckShield повідомила 1 січня, що хоча загальні втрати за грудень знизилися порівняно з листопадом, руйнівна сила окремих інцидентів зростає. Якби損loss Truebit у 26 млн доларів відбувся в грудні, він би становив більше третини загальних втрат за місяць. Цей тренд вказує на те, що хоча кількість дрібних атак скоротилася, великі, ретельно спланована експлуатація вразливостей зростає.

Ще більш тривожним є те, що технічна складність цих атак зростає. Атака з підробленими токенами Flow Foundation вимагала глибокого розуміння механізму управління ланцюгом, а атака на ланцюг постачання Trust Wallet показала, що хакери спрямовують увагу на рівень інфраструктури. Хоча технічні деталі справи Truebit досі не розкриті, масштаб виведення 8,535 ефіру свідчить про довготривалу підготівку та ретельне планування.

Відповідні випадки включають оголошення Gnosis про жорсткий форк для відшкодування збитків від вразливості Balancer, ця міра «перемотування часу» може відновити кошти, але також викликає філософічні суперечки щодо незмінності блокчейну. Чи вдастиметься Truebit застосувати подібні заходи? Поточне мовчання команди залишає це питання без відповіді.

Переглянути оригінал
Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

UXLINK Експлуатант продає 5,496 ETH за $11.82M DAI

Повідомлення бота Gate News: експлойтер UXLINK продав 5 496 ETH на суму 11,82 мільйонів доларів DAI за останню годину. UXLINK зазнав атаки 22 вересня 2025 року, коли зловмисники отримали контроль над його мультипідписним гаманцем, в процесі чого було вкрадено понад $44 мільйонів.

GateNews10хв. тому

Gate щоденна новина (20 березня): ETF BlackRock на ставку Ethereum перевищив 2,5 мільярда; Morgan Stanley планує запустити Bitcoin ETF

Ціна біткойна різко впала до близько 70,400 доларів США; фонд staking Ethereum від BlackRock накопив активи під управлінням понад 250 мільйонів доларів США на першому тижні з коефіцієнтом стейкінгу 95%. Morgan Stanley подала змінену пропозицію для спотового ETF біткойна. Американський фондовий ринок значно впав через геополітичні впливи, впевненість ринку низька, рекомендується контролювати коефіцієнт дельта-хеджування для уникнення ризику.

MarketWhisper44хв. тому

Intuition засновник продав 5571 ETH, втратив 703 000 доларів США

Засновник Intuition billΞ.eth нещодавно продав 5571 ETH за середню ціну 2113,77 доларів, з убитком 703 000 доларів. Ця адреса 16 березня придбала 7768,56 ETH за 2240,1 доларів, а цей продаж становить 72% від її холдингу.

GateNews1год тому

Деякий великий кит відкрив позицію з 20-кратним плечем на довгу позицію BTC і ETH, вартість позиції перевищує 40 мільйонів доларів

Gate News повідомлення: 20 березня, згідно моніторингу Onchain Lens, певний великий кит нещодавно переконвертував позицію зі шортів у лонги та відкрив 20-кратне плече для лонга на BTC та ETH. Великий кит наразі тримає 284.68 BTC, вартістю близько 20 мільйонів доларів; тримає 9,336 ETH, вартістю близько 20 мільйонів доларів. Завдяки таким частим операціям з плечем, великий кит накопив прибуток понад 4 мільйони доларів.

GateNews1год тому

За останні п'ять років конфіскована віртуальна активи на суму 54,5 млрд вон! Корейська поліція планує розробити рекомендації щодо вилучення приватних монет, щоб закрити прогалини в управлінні

Південнокорейська поліція розробляє нові керівництва щодо конфіскації віртуальних активів, вперше включаючи управління приватними монетами та програмними гаманцями, щоб поліпшити систему управління цифровими активами. Нові керівництва спрямовані на підвищення професійного управління приватними монетами та реагування на недавні проблеми з прогалинами в матеріальному управлінні активів. За повідомленнями, загальна вартість конфіскованих віртуальних активів за останні п'ять років становила близько 54,5 мільярда вон, а відділ поліції планує обрати приватні депозитарні установи у першій половині 2026 року та побудувати більш комплексну архітектуру безпеки віртуальних активів.

CryptoCity1год тому
Прокоментувати
0/400
Немає коментарів