O protocolo de validação Ethereum Truebit foi recentemente divulgado como tendo sofrido uma grave vulnerabilidade de contrato inteligente. Os atacantes, explorando uma falha de precificação de cunhagem em um contrato antigo que permaneceu inativo por 5 anos, compraram uma grande quantidade de tokens TRU a preços extremamente baixos para realizar arbitragem, causando uma perda direta de aproximadamente 8.535 ETH (valor de 26 milhões de dólares). O impacto deste incidente foi especialmente forte no mercado de tokens — o preço do TRU caiu de $0,16 para $0,000077, uma queda de 99,9%. A equipe do Truebit acionou imediatamente o mecanismo de resposta a emergências, notificou as autoridades competentes e iniciou medidas de reparo.
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
20 gostos
Recompensa
20
7
Republicar
Partilhar
Comentar
0/400
¯\_(ツ)_/¯
· 14h atrás
5年的老合约还没清理,真的绝了哈哈
---
卧槽99.9%跌幅,持币人该哭了
---
Essa é a realidade do Web3, vulnerabilidades estão sempre lá esperando por você
---
2660万美元 assim simplesmente se foram, parece que a resposta de emergência foi um pouco tardia
---
TRU de 0.16 para 0.000077, deve ser muito difícil de suportar
---
Por que sempre há alguém que mantém contratos de anos atrás sem se preocupar, não entendo
---
Mais uma vez uma tragédia na cadeia, quando será que aprenderemos a lição
---
As autoridades podem recuperar, parece difícil
---
Bomba de código silenciosa há 5 anos, quem poderia imaginar
---
Isso é o que se chama de um passo em falso após o outro, uma falha de design que pode ficar 5 anos
Ver originalResponder0
BankruptWorker
· 23h atrás
Falhas de 5 anos podem ser desenterradas, isto é realmente muito negligente
---
Queda de 99,9%, fiquei completamente em choque
---
Novamente uma vulnerabilidade de contrato inteligente, este sector é realmente sinónimo de "segurança"
---
26,6 milhões de dólares simplesmente desapareceram, a resposta de emergência do Truebit chegou um pouco tarde
---
O contrato antigo não foi limpo adequadamente, esta operação é realmente um guião clássico da Web3
---
TRU caiu de 0,16 para 0,000077, isto não é precisamente a definição de "ir a zero"?
---
Perda directa de 26,6 milhões, ainda dependente das autoridades competentes, isto é complicado
Ver originalResponder0
BlockDetective
· 01-10 22:43
5 anos atrás do bug só agora explodiu? Quanta falta de atenção isso mostra
---
Queda de 99,9%... foi direto a zero mesmo
---
26,6 milhões de dólares simplesmente desapareceram, e a auditoria? Estava a dormir
---
Contratos antigos não limpos cedo ou tarde dão problema, essa foi uma lição
---
Os atacantes ficaram ricos, a equipe do projeto ficou constrangida
---
Mais uma vulnerabilidade em contratos inteligentes, quando é que podemos confiar de novo
---
A bomba silenciosa há 5 anos, quem consegue se proteger disso
---
A reação da equipe foi relativamente rápida, mas o token já está completamente morto
---
Por que só lembramos disso quando algo dá errado
---
TRU de 0,16 para 0,000077, quanta desesperança os detentores devem estar sentindo
Ver originalResponder0
MEVHunter
· 01-09 05:52
O contrato perpétuo de 5 anos ainda está lá? Isto é o paraíso para os bots de arbitragem... nem no mempool conseguem monitorizar?
Ver originalResponder0
LiquidatedThrice
· 01-09 05:38
1. O código antigo de 5 anos ainda está a funcionar, isto é que é falta de atenção...
2. Mais uma vulnerabilidade em contratos inteligentes, porra, eu é que não devia mexer nesta merda
3. Queda de 99,9%? Caramba, voltou a zero
4. Portanto, a auditoria é só para enfeitar, é só por diversão, certo
5. Fui apanhado na armadilha, agora é a vez do Truebit se afundar
6. Perderam 26,6 milhões, algumas pessoas deviam ser responsabilizadas
7. Uma armadilha de 5 anos, só agora é que a pisaram, inacreditável
8. Ainda há pessoas a usar este protocolo? Aconselho a todos a ficarem longe
9. Tenho que limpar a carteira de novo, não aguento mais
10. A equipa "ativa o mecanismo de resposta", traduzindo, é o fim
Ver originalResponder0
retroactive_airdrop
· 01-09 05:33
Porra, um contrato antigo de 5 anos ainda está lá deitado? Como é que alguém não se preocupa com isso, 26,6 milhões de dólares simplesmente desapareceram, o TRU caiu para zero, isso é sério.
---
Realmente impressionante, o antigo contrato com vulnerabilidades foi explorado várias vezes, quantas pessoas terão que ficar no fundo do poço desta vez?
---
Queda de 99,9%, acho que precisamos fazer uma revisão na auditoria de contratos, pessoal.
---
O bug de cinco anos atrás só agora explodiu, a auditoria de segurança do Truebit é só fachada?
---
Espera aí, quem vai compensar esses mais de 8500 ETH? Só "ativar o mecanismo de emergência" resolve?
---
Mais uma vez, vulnerabilidades em contratos inteligentes, mais perdas enormes, quando é que essa rotina vai mudar?
---
O TRU caiu de 0,16 para uma fração de centavo, os detentores provavelmente vão chorar até morrer, quem consegue aceitar isso?
O protocolo de validação Ethereum Truebit foi recentemente divulgado como tendo sofrido uma grave vulnerabilidade de contrato inteligente. Os atacantes, explorando uma falha de precificação de cunhagem em um contrato antigo que permaneceu inativo por 5 anos, compraram uma grande quantidade de tokens TRU a preços extremamente baixos para realizar arbitragem, causando uma perda direta de aproximadamente 8.535 ETH (valor de 26 milhões de dólares). O impacto deste incidente foi especialmente forte no mercado de tokens — o preço do TRU caiu de $0,16 para $0,000077, uma queda de 99,9%. A equipe do Truebit acionou imediatamente o mecanismo de resposta a emergências, notificou as autoridades competentes e iniciou medidas de reparo.