La protocol d'expansion du calcul blockchain TrueBit a été victime d'un incident de sécurité. Selon la confirmation officielle, un attaquant malveillant a réussi à dérober 8 535 ETH via une vulnérabilité, ce qui, au taux de change actuel, équivaut à environ 26 millions de dollars. Le jeton du protocole a immédiatement chuté à zéro.
L'incident s'est produit récemment. Après la détection d'une sortie anormale de大量 ETH lors du premier rapport, l'équipe officielle de TrueBit a rapidement publié une alerte de sécurité, indiquant que le contrat intelligent affecté présentait un risque majeur, et a fortement conseillé aux utilisateurs de cesser immédiatement toute interaction avec ce contrat.
Cet incident met à nouveau en lumière les vulnérabilités potentielles dans le déploiement des contrats intelligents. Les hackers ont ciblé précisément des contrats vulnérables, réalisant une extraction massive de fonds en quelques heures. D'après la méthode de vol, les attaquants ont une connaissance approfondie de l'architecture du protocole cible, leur permettant de contourner les mécanismes de sécurité initiaux.
Il est important de noter que ce n'est pas un incident isolé. Ces derniers temps, les incidents de sécurité dans le domaine des cryptomonnaies sont fréquents. Des vols massifs similaires continuent de secouer la confiance des investisseurs, rappelant encore une fois aux développeurs et aux utilisateurs la nécessité d'être plus prudents face aux risques liés aux contrats. Les projets ayant déjà connu des vulnérabilités de sécurité historiques mettent souvent plusieurs mois, voire plusieurs années, à restaurer la confiance de la communauté.
Pour les utilisateurs de TrueBit, la priorité est de vérifier s'ils ont interagi avec le contrat affecté et de prendre rapidement des mesures pour éviter les risques. L'ensemble de l'écosystème doit tirer des leçons de cet incident, en renforçant les processus d'audit des contrats et les mécanismes de surveillance des risques.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
16 J'aime
Récompense
16
7
Reposter
Partager
Commentaire
0/400
GasFeeCry
· 01-11 19:19
Encore un ? TrueBit est directement mort
---
Maman, encore une faille dans un contrat intelligent, cette fois 26 millions partis en fumée
---
Alors vous utilisez encore des contrats non audités, vraiment
---
Les utilisateurs de TrueBit sont maintenant complètement désespérés, la chute du jeton à zéro, c’est fini
---
Plus de 8000 ETH évaporés en une nuit, voilà ce qu’est le web3, mes amis
---
À chaque fois qu’on dit qu’il faut auditer, il y a des failles, quand cela va-t-il s’arrêter
---
Le mécanisme de sécurité a été contourné, alors à quoi sert-il
---
Ça fait peur rien qu’à y penser, qui sait quand son contrat sera ciblé
Voir l'originalRépondre0
BlockchainWorker
· 01-10 06:30
Je me demande simplement, qui a encore été piraté ?
---
Encore une faille dans un contrat intelligent, on en a assez vu ce genre de manœuvres
---
2 600 000 dollars USD simplement disparus, le jeton devient zéro, c'est absurde
---
À chaque fois, on dit qu'on a tiré des leçons, mais la prochaine fois, c'est toujours le même scénario...
---
Vérifiez rapidement vos enregistrements d'interactions, ne vous faites pas tirer dessus
---
Ce TrueBit est tellement mauvais, même l'audit n'a pas été bien fait ?
---
En matière de sécurité des contrats, il semble qu'il faille une réforme fondamentale
---
Les hackers comprennent si bien l'architecture, on dirait des taupes
---
En quelques heures, plus de 8000 ETH ont été retirés, quelle efficacité
---
Un autre projet qui mettra plusieurs années à se relever, la mentalité des investisseurs doit être très forte
Voir l'originalRépondre0
TokenTherapist
· 01-09 05:49
Encore une fois, TrueBit est directement tombé à zéro, 26 millions de dollars ont disparu
Le jeton a chuté directement à zéro ? À quel point c'est brutal
Vraiment, chaque fois que je vois ce genre d'événement, je suis encore plus heureux de ne pas avoir participé
Plus de 8500 ETH ont disparu en quelques heures, les hackers sont vraiment professionnels
C'est pourquoi je dis toujours de ne pas toucher aux protocoles que l'on ne connaît pas
Voir l'originalRépondre0
ForkPrince
· 01-09 05:48
Encore une fois, c’est vraiment sans fin
---
26 millions de dollars américains ainsi disparus, c’est absurde
---
Le jeton chute directement à zéro ? Quelle perte sanglante, c’est terrible
---
Je disais que l’audit ne peut pas être pris à la légère, encore un exemple concret
---
À chaque fois, ce sont les hackers qui comprennent la plus l’architecture mieux que les développeurs, c’est vraiment ironique
---
Mon Dieu, si quelqu’un avait mis une grosse position, ce serait la catastrophe
---
L’audit de contrat intelligent doit vraiment coûter de l’argent, il faut faire appel à des experts, économiser cet argent peut coûter tellement cher
---
On a l’impression que ce genre d’incidents devient de plus en plus fréquent
---
Je veux juste savoir comment ces hackers trouvent les vulnérabilités, ils doivent connaître ça sur le bout des doigts
---
Encore un problème avec un contrat intelligent, arrêtez de plaisanter
---
Comment TrueBit va-t-il se relever cette fois, c’est quasiment impossible
---
Les utilisateurs devraient fuir rapidement, ne pas attendre que le jeton devienne zéro
---
Cette opération est une véritable leçon de vol parfait
Voir l'originalRépondre0
Deconstructionist
· 01-09 05:38
C'est vraiment aberrant, encore un échec de contrat intelligent
Les tokens sont directement devenus nuls ? Vraiment incroyable, 26 millions de dollars américains ainsi perdus
TrueBit est probablement fini cette fois, la confiance est complètement ruinée
La méthode du hacker semble assez sophistiquée, il faut une compréhension approfondie du protocole
Je me demande où se trouvent maintenant ces plus de 8000 ETH...
Encore une notification de "suggestion d'arrêter l'interaction", chaque fois que je vois cette phrase, je suis sur le point de faire une crise cardiaque
Ce genre d'incidents se répète et détruit vraiment le moral, l'audit ne peut pas faire confiance du tout
Il aurait dû y avoir des normes pour les contrats intelligents depuis longtemps, maintenant c'est comme un casino
Voir l'originalRépondre0
LiquidityLarry
· 01-09 05:31
Encore un qui a été exposé, TrueBit cette fois est vraiment fini
---
26 millions perdus, c'est fini, le jeton devient directement nul, c'est ce qu'on appelle une solution de mise à l'échelle
---
Les hackers comprennent l'architecture mieux que l'équipe officielle, c'est embarrassant
---
Je veux juste savoir qui utilise encore ce truc et n'est pas encore parti
---
À ce rythme, les audits de projets de la famille Ethereum sont-ils tous des tâches ingrates ?
---
Il aurait dû être vigilant depuis longtemps, combien de fois avons-nous déjà trébuché sur des pièges similaires ?
---
Quand le jeton tombe à zéro, on sait que c'est vraiment pourri jusqu'à la moelle
---
Renforcer le processus d'audit de sécurité ? Commencez par corriger les vulnérabilités existantes d'abord, hein
---
Il faut à nouveau reconstruire la confiance, c'est comme ça dans ce milieu, cycle sans fin
---
Que faut-il rappeler ? Ceux qui doivent être liquidés l'ont déjà été tôt ou tard
Voir l'originalRépondre0
GovernancePretender
· 01-09 05:26
Encore un, cette fois directement à zéro
---
TrueBit a vraiment disparu, qui oserait encore toucher à ces petits protocoles
---
26 millions de dollars américains perdus, est-ce ça la réalité du Web3
---
Pas étonnant que tout le monde joue avec CEX, les portefeuilles auto-gérés sont trop dangereux
---
Même après avoir passé l'audit, on peut encore se faire voler ? À quoi sert vraiment l'audit de code
---
Vérifiez rapidement votre portefeuille, ne devenez pas la prochaine victime
---
De Poly à TrueBit, quand cela va-t-il s'arrêter
---
Les hackers gagnent plus que les mineurs, ce business est vraiment rentable
---
Et la sécurité des contrats intelligents promise, c'est une blague
La protocol d'expansion du calcul blockchain TrueBit a été victime d'un incident de sécurité. Selon la confirmation officielle, un attaquant malveillant a réussi à dérober 8 535 ETH via une vulnérabilité, ce qui, au taux de change actuel, équivaut à environ 26 millions de dollars. Le jeton du protocole a immédiatement chuté à zéro.
L'incident s'est produit récemment. Après la détection d'une sortie anormale de大量 ETH lors du premier rapport, l'équipe officielle de TrueBit a rapidement publié une alerte de sécurité, indiquant que le contrat intelligent affecté présentait un risque majeur, et a fortement conseillé aux utilisateurs de cesser immédiatement toute interaction avec ce contrat.
Cet incident met à nouveau en lumière les vulnérabilités potentielles dans le déploiement des contrats intelligents. Les hackers ont ciblé précisément des contrats vulnérables, réalisant une extraction massive de fonds en quelques heures. D'après la méthode de vol, les attaquants ont une connaissance approfondie de l'architecture du protocole cible, leur permettant de contourner les mécanismes de sécurité initiaux.
Il est important de noter que ce n'est pas un incident isolé. Ces derniers temps, les incidents de sécurité dans le domaine des cryptomonnaies sont fréquents. Des vols massifs similaires continuent de secouer la confiance des investisseurs, rappelant encore une fois aux développeurs et aux utilisateurs la nécessité d'être plus prudents face aux risques liés aux contrats. Les projets ayant déjà connu des vulnérabilités de sécurité historiques mettent souvent plusieurs mois, voire plusieurs années, à restaurer la confiance de la communauté.
Pour les utilisateurs de TrueBit, la priorité est de vérifier s'ils ont interagi avec le contrat affecté et de prendre rapidement des mesures pour éviter les risques. L'ensemble de l'écosystème doit tirer des leçons de cet incident, en renforçant les processus d'audit des contrats et les mécanismes de surveillance des risques.