Підписуйтеся на наш телеграм канал!
Криптовалютні хакери обвалили цифровий токен Truebit майже на 100%
Криптовалюта Truebit (TRU) обвалилася майже на 100% після того, як з протоколу викрали приблизно 8 535 ETH, або близько $26,6 млн, свідчать дані блокчейну та незалежних дослідників.
Truebit — проєкт на базі Ethereum, що займається верифікацією та обчисленнями. У публічному повідомленні команда підтвердила, що трапився «інцидент безпеки за участю одного або кількох зловмисників», і заявила, що працює з правоохоронними органами та вживає заходів для реагування. Одночасно проєкт попередив користувачів не взаємодіяти з адресою смартконтракту 0x764C64b2A09b09Acb100B80d8c505Aa6a0302EF2 до подальших повідомлень.
Аналітики з Lookonchain оцінили збиток у 8 535 ETH. Дослідник Weilin Li пояснив, що атака стала можливою через вразливість у старому смартконтракті, який було розгорнуто приблизно п’ять років тому. У коді була помилка в логіці minting (створення токенів), через яку при великій покупці токенів могла випадково повертатися ціна 0 ETH.
Це дало зловмиснику можливість безкоштовно купувати TRU, а потім одразу продавати його назад у резервну bonding curve систему, поступово виводячи звідти ефір. Інший незалежний дослідник з ніком n0b0dy описав схему як серію циклів купівлі та продажу, що експлуатували неправильне ціноутворення під час зміни балансу резерву. Зловмисницький гаманець також заплатив невеликий «builder bribe», щоб пріоритетно підтверджувати транзакції.
Через цей експлойт TRU майже повністю втратив ліквідність, і ціна впала до мінус 99,9%, оскільки власники токена масово намагалися вийти з позицій. Історія знову нагадала криптоспільноті про те, що навіть старі смартконтракти, які давно не змінювалися, можуть залишатися вразливими та представляти загрозу, якщо вони досі утримують кошти або пов’язані з активними резервами.
На цей момент Truebit ще не оприлюднив повного пост‑мортем‑звіту і не підтвердив, чи призупинено роботу вражених контрактів.