Token Truebit Sụt Giảm Sau Khi Xác Nhận Lỗ Hổng Khai Thác Ethereum 26 Triệu USD

iconCryptonews
Chia sẻ
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconBản tóm tắt

expand icon
Token TRU của Truebit sụp đổ sau khi một tin tức khai thác Ethereum trị giá 26 triệu USD được xác nhận. Dữ liệu trên chuỗi cho thấy 8.535 ETH bị đánh cắp thông qua một lỗ hổng trong hàm getPurchasePrice, cho phép tạo ra TRU miễn phí. Giao thức khuyến khích người dùng tránh hợp đồng bị ảnh hưởng và nói rằng họ đang làm việc với các cơ quan chức năng. Những người tấn công đã sử dụng Tornado Cash để rửa tiền. TRU giảm hơn 99% xuống còn 0,0000000029 USD từ mức 0,16 USD. Giá Ethereum hôm nay vẫn đang chịu áp lực trong bối cảnh sự việc này xảy ra.

Token TRU của Truebit đã lao dốc vào thứ Sáu sau khi giao thức tiết lộ một sự cố an ninh liên quan đến một trong những hợp đồng thông minh Ethereum của nó, với các công cụ theo dõi trên chuỗi cho thấy đã có khoảng 8.535 ETH bị đánh cắp, tương đương khoảng 26 triệu USD theo giá gần đây.

Truebit cho biết sự việc liên quan đến "một hoặc nhiều bên xấu" và thông báo với người dùng rằng họ đang liên lạc với các cơ quan thực thi pháp luật và "đang thực hiện tất cả các biện pháp khả dĩ" để ứng phó.

Ước tính về vụ trộm, được các thám tử tiền điện tử theo dõi giao thức dẫn chiếu, cho thấy số Ether mất tích là 8.535 ETH, với giá trị bằng đô la gần 26,6 triệu USD tại thời điểm báo cáo.

Đối với các nhà giao dịch, cú sốc lan nhanh vì các sự cố hợp đồng thông minh hiếm khi bị cô lập và thường lan rộng qua thanh khoản, niềm tin và giá cả trên các sàn giao dịch.

Hôm nay, chúng tôi đã nhận thức được một sự cố an ninh liên quan đến một hoặc nhiều tác nhân độc hại. Hợp đồng thông minh bị ảnh hưởng là 0x764C64b2A09b09Acb100B80d8c505Aa6a0302EF2 và chúng tôi mạnh mẽ khuyên công chúng không nên tương tác với hợp đồng này cho đến khi có thông báo mới. Chúng tôi đang liên lạc với các cơ quan pháp luật…

— Truebit (@Truebitprotocol) 8 tháng 1 năm 2026

Lỗ hổng Hợp đồng Thông minh Dùi Dội Cho Phép Tạo Token Miễn Phí

Truebit được xây dựng để giải quyết một trong những giới hạn cốt lõi của blockchain, chi phí cao cho tính toán trên chuỗi. Nó nhằm mục đích cho phép các ứng dụng xác minh các phép tính phức tạp mà không cần thực hiện từng bước trên Ethereum, chuyển các logic nặng sang ngoài chuỗi trong khi vẫn duy trì việc xác minh trên chuỗi cho các trường hợp sử dụng hợp đồng thông minh và tính toán nâng cao.

Giao thức đã ghi nhận hoạt động độc hại liên quan đến hợp đồng “Truebit Protocol: Mua” của nó và khuyến khích người dùng tránh tương tác với địa chỉ cho đến khi có thông báo mới.

Các điều tra viên vẫn chưa xem xét đầy đủ bản phân tích kỹ thuật sau sự kiện. Phân tích trên chuỗi được trích dẫn trong báo cáo cho thấy một lỗi logic định giá trong hàm getPurchasePrice, nơi các yêu cầu đúc (mint) bất thường lớn được cho là trả về chi phí bằng 0, cho phép người tấn công đúc token miễn phí và chuyển chúng qua đường cong kết hợp (bonding curve) để rút cạn nguồn dự trữ ETH.

#CảnhBáoPeckShield@Truebitprotocol đã bị khai thác trị giá khoảng 26,5 triệu USD. Người khai thác đã chuyển các khoản tiền bị đánh cắp (8.5K $ETH) đến 2 địa chỉ: 0x2735…cE850a & 0xD12f…031a60$TRU đã giảm -100%.

Đáng chú ý, chính tên khai thác này đã tấn công $Sparkle ~12 ngày trước, thu được 5 $ETHpic.twitter.com/6JwqeulT5h

— PeckShieldAlert (@PeckShieldAlert) 9 tháng 1 năm 2026

Những người tấn công chuyển Ether bị đánh cắp qua Tornado Cash

Các dấu vết giao dịch cũng cho thấy hành vi dọn dẹp tích cực sau khi rút tiền, bao gồm việc hợp nhất vào một địa chỉ chính và định tuyến một phần lớn qua Tornado Cash, loại hành động thường cho thấy sự lên kế hoạch thay vì sự may mắn ngẫu nhiên.

Quyết định của thị trường đến rất nhanh. Các nhà điều tra trên chuỗi cho biết TRU đã giảm hơn 99%, với dữ liệu từ Nansen cho thấy mức giảm xuống khoảng 0,0000000029 USD từ mức khoảng 0,16 USD.

Thời điểm này cũng góp phần vào một câu chuyện an ninh rộng lớn hơn. PeckShield gần đây đã nói rằng tổng thiệt hại từ các vụ tấn công và khai thác tiền điện tử giảm xuống còn khoảng 76 triệu USD từ 194,2 triệu USD vào tháng 11, mức giảm 60% vẫn khiến hệ sinh thái phải đối mặt với áp lực liên tục từ cả lỗi giao thức và các vụ lừa đảo nhắm vào người dùng.

Sự cố của PeckShield bao gồm một khoản tổn thất 50 triệu USD do nhiễm địa chỉ và một sự cố khác liên quan đến việc rò rỉ khóa riêng trong ví multisig gây thiệt hại khoảng 27,3 triệu USD.

Truebit vẫn chưa nói rõ việc khắc phục trông như thế nào, và vẫn chưa rõ điều gì đã kích hoạt cuộc tấn công cũng như liệu quỹ của người dùng có bị rủi ro hay không.

Bài đăng Token Truebit Sụt Giảm Sau Khi Giao Thức Xác Nhận Cuộc Khai thác Ethereum 26 Triệu USD đã xuất hiện lần đầu trên Tin tức tiền mã hóa.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.