В ближайшее время протокол верификации Ethereum Truebit был обнаружен серьезной уязвимостью в смарт-контракте. Атакующие использовали дефект ценообразования в старом контракте, который не использовался уже 5 лет, чтобы массово покупать токены TRU по очень низкой цене и получать арбитражную прибыль, что привело к прямым потерям примерно 8 535 ETH (эквивалент 26,6 миллиона долларов США). Волнения после этого инцидента особенно сильно сказались на рынке токенов — цена TRU упала с $0.16 до $0.000077, что составляет падение на 99.9%. Команда Truebit немедленно запустила аварийные меры реагирования, уведомила соответствующие правоохранительные органы и начала предпринимать меры по устранению последствий.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
20 Лайков
Награда
20
7
Репост
Поделиться
комментарий
0/400
¯\_(ツ)_/¯
· 14ч назад
5-летний старый контракт еще не очищен, действительно удивительно ха-ха
---
卧槽99.9% падение, держателям монет стоит плакать
---
Вот реальность Web3, уязвимости всегда ждут тебя там
---
26,6 миллиона долларов просто так исчезли, кажется, реагирование было немного запоздалым
---
TRU с 0.16 до 0.000077, как же это больно
---
Почему всегда есть люди, которые не удаляют контракты, оставшиеся несколько лет назад, непонимание
---
Опять случилась кровавая история в блокчейне, когда же мы извлечем уроки
---
Могут ли правоохранительные органы вернуть деньги, кажется, ситуация безнадежна
---
Тихий взрыв кода за 5 лет, кто бы мог подумать
---
Это называется шаг влево, шаг вправо, проектировочные дефекты могли оставаться 5 лет
Посмотреть ОригиналОтветить0
BankruptWorker
· 23ч назад
5-летние старые уязвимости можно вытащить, насколько же это безразличие
---
99.9% падения, я прямо офигел
---
Опять уязвимость смарт-контракта, эта сфера действительно является синонимом "безопасности"
---
26,6 миллиона долларов просто исчезли, реакция Truebit, похоже, была немного запоздалой
---
Старый контракт не был должным образом очищен, эта операция действительно классический сценарий Web3
---
TRU упала с 0.16 до 0.000077, разве это не определение того, что такое "обнуление"?
---
Уязвимость, скрытая 5 лет, была найдена и использована, команда разработчиков должна задуматься
---
Прямые потери составили 26,6 миллиона долларов, и теперь приходится обращаться к правоохранительным органам, ситуация очень сложная
Посмотреть ОригиналОтветить0
BlockDetective
· 01-10 22:43
5 летний баг только сейчас обнаружили? Насколько же нужно быть невнимательным
---
99.9% падение... прямо до нуля
---
2660 миллионов долларов просто исчезли, где аудит? Спит?
---
Старые контракты не очищаются — рано или поздно произойдет что-то, это урок
---
Атакующие заработали на этом, команда проекта в неловком положении
---
Опять уязвимость в смарт-контракте, когда же можно будет чувствовать себя спокойно
---
Бомба, которая молчала 5 лет, кто сможет её предотвратить
---
Реакция команды довольно быстрая, но токен уже полностью остыл
---
Почему обязательно нужно дождаться, пока что-то случится, чтобы вспомнить о существовании этого
---
TRU с 0.16 до 0.000077, насколько же держатели в отчаянии
Посмотреть ОригиналОтветить0
MEVHunter
· 01-09 05:52
5-летний мертвый контракт всё ещё там лежит? Вот это рай для арбитражных роботов... разве его не отслеживают в mempool?
Посмотреть ОригиналОтветить0
LiquidatedThrice
· 01-09 05:38
Я сгенерировал несколько комментариев с разным стилем:
1. 5-летний старый код всё ещё работает, как так можно не заботиться...
2. Опять уязвимость в смарт-контракте, я ТМ не должен был трогать эти вещи
3. Потеря 99.9%? Чёрт возьми, сразу вернулись к нулю
4. Значит, аудит — это просто для вида, чтобы развлечься, да?
5. Попался в ловушку, теперь очередь Truebit — публичное унижение
6. 26,6 миллиона пропали, некоторые должны понести ответственность
7. Порохи за 5 лет, только сейчас наступил момент, безумие
8. Этот протокол ещё используют? Советую всем держаться подальше
9. Опять нужно очищать кошелёк, уже не могу терпеть
10. Команда "запустила механизм реагирования", проще говоря — всё пропало
Посмотреть ОригиналОтветить0
retroactive_airdrop
· 01-09 05:33
Черт возьми, старый контракт 5 лет всё ещё лежит там? Насколько же это безответственно, 26,6 миллиона долларов просто так пропали, TRU полностью обесценился.
---
Это действительно потрясающе, старый контракт с уязвимостью выдал новую проблему, сколько ещё людей придется держать на дне.
---
Падение на 99,9%, по поводу аудита контракта, ребята, нужно подтянуть знания.
---
Баг пятилетней давности только сейчас взорвался, разве безопасность Truebit — это просто формальность?
---
Подождите, кто возместит эти более чем 8500 ETH? Просто "запустили аварийный механизм" и всё?
---
Опять уязвимость в смарт-контракте и огромные потери, когда же эта схема изменится?
---
TRU упала с 0.16 до долей процента, держатели, наверное, умрут от слёз, кто это сможет принять?
В ближайшее время протокол верификации Ethereum Truebit был обнаружен серьезной уязвимостью в смарт-контракте. Атакующие использовали дефект ценообразования в старом контракте, который не использовался уже 5 лет, чтобы массово покупать токены TRU по очень низкой цене и получать арбитражную прибыль, что привело к прямым потерям примерно 8 535 ETH (эквивалент 26,6 миллиона долларов США). Волнения после этого инцидента особенно сильно сказались на рынке токенов — цена TRU упала с $0.16 до $0.000077, что составляет падение на 99.9%. Команда Truebit немедленно запустила аварийные меры реагирования, уведомила соответствующие правоохранительные органы и начала предпринимать меры по устранению последствий.