Token TRU Truebit jatuh bebas pada Khamis selepas protokol itu mengesahkan kejadian keselamatan yang berkaitan dengan salah satu kontrak pintar Ethereum, dengan pelacak berantai menunjuk kepada kira-kira 8,535 ETH, iaitu kira-kira $26 juta pada harga terkini.
Truebit berkata kejadian itu melibatkan "satu atau lebih pelaku jahat" dan memberitahu pengguna mereka sedang berhubung dengan pihak berkuasa dan "mengambil semua langkah yang ada" sebagai tindak balas.
Anggaran kecurian, yang dikutip oleh para detektif kripto yang memantau protokol, menetapkan Ether yang hilang pada 8,535 ETH, dengan nilai dolar hampir $26.6M pada masa laporan ini dibuat.
Bagi pedagang, kejutan tersebar dengan cepat kerana kegagalan kontrak pintar jarang sekali kekal terpencil dan biasanya merebak melalui kecairan, keyakinan dan harga di seluruh pertukaran.
Kecacat Bug Kontrak Pintar Dikatakan Membenarkan Cetakan Token Percuma
Truebit dibina untuk menangani salah satu had asas blockchain, iaitu kos pengiraan berantai yang tinggi. Ia bertujuan membenarkan aplikasi memverifikasi pengiraan yang kompleks tanpa menjalankan setiap langkah di Ethereum, memindahkan logik yang berat ke luar rantaian sambil mempertahankan verifikasi berantai untuk kes penggunaan kontrak pintar dan pengiraan yang canggih.
Protokol itu menandakan aktiviti jahat yang berkaitan dengan kontrak "Truebit Protocol: Purchase" dan meminta pengguna mengelakkan berinteraksi dengan alamat tersebut sehingga diberitahu sebaliknya.
Siasatan belum melihat penuh teknikal pasca-mortem lagi. Analisis berantai yang dirujuk dalam laporan menunjukkan kegagalan logik harga dalam fungsi getPurchasePrice, di mana permintaan mint yang luar biasa besar dikatakan mengembalikan kos sifar, membenarkan serangga memintas token secara percuma dan mengalirkannya melalui lengkung ikatan untuk mengepam kekayaan ETH.
Pemangsa Menghantar Ether Yang Dicuri Melalui Tornado Cash
Jejak transaksi juga menunjukkan tingkah laku pembersihan yang agresif selepas pembuangan, termasuk konsolidasi ke dalam alamat utama dan penghantaran kira-kira saham yang besar melalui Tornado Cash, jenis langkah yang biasanya menunjukkan perancangan berbanding langkah yang kebetulan.
Keputusan pasaran datang dengan cepat. Pelakon kajian on-chain melaporkan TRU jatuh lebih daripada 99%, dengan data Nansen menunjukkan jatuh ke kira-kira $0.0000000029 dari kira-kira $0.16.
Waktu juga mempengaruhi naratif keselamatan yang lebih luas. PeckShield baru-baru ini berkata jumlah kehilangan dan kecederaan siber kripto jatuh kepada kira-kira $76M dari Disember dari $194.2 juta pada November, jatuh sebanyak 60% yang masih meninggalkan ekosistem menghadapi tekanan yang terus-menerus daripada kedua-dua kesilapan protokol dan penipuan yang ditargetkan kepada pengguna.
Kerugian PeckShield merangkumi kehilangan $50 juta akibat alamat racun dan satu lagi kejadian berkaitan kebocoran kunci peribadi dalam dompet multisig yang menyebabkan kerugian kira-kira $27.3 juta.
Truebit belum lagi menyatakan bagaimana pemulihan dilihat, dan masih tidak jelas apa yang memicu eksploitasi dan sama ada dana pengguna berada dalam risiko.
Iklan selepas ini Token Truebit Jatuh Selepas Protokol Mengesahkan Kecurian Ethereum $26 Juta muncul pertama kali pada Kriptoberita.


