Блокчейн-протокол розширення обчислень TrueBit зазнав серйозної безпекової інциденту. За офіційною інформацією, зловмисник через вразливість успішно викрав 8 535 Ефірів (ETH), що за поточним курсом становить приблизно 26 мільйонів доларів США. Відповідно, токен протоколу одразу впав до нуля.



Інцидент стався нещодавно. Після першого повідомлення про велику кількість аномальних виводів ETH, офіційний представник TrueBit одразу випустив попередження про безпеку, чітко зазначивши, що постраждалі смарт-контракти мають суттєві ризики, і настійно рекомендував користувачам негайно припинити взаємодію з цими контрактами.

Цей інцидент знову висвітлює потенційні вразливості у розгортанні смарт-контрактів. Хакери, точно визначивши уразливі контракти, за кілька годин здійснили масштабний вивід коштів. З погляду методів крадіжки, видно, що зловмисники мають глибокі знання архітектури цільового протоколу і здатні обійти початкові механізми безпеки.

Варто зазначити, що це не ізольований випадок. За останній час у сфері криптовалют трапляється багато безпекових інцидентів. Подібні масштабні крадіжки постійно підривають довіру інвесторів і знову нагадують розробникам і користувачам про необхідність більш обережного ставлення до ризиків контрактів. Проєкти, які пережили історичні вразливості, зазвичай потребують місяців або навіть років для відновлення довіри спільноти.

Для користувачів TrueBit першочерговим завданням є перевірка, чи взаємодіяли вони з постраждалими контрактами, і своєчасне застосування заходів щодо мінімізації ризиків. Вся екосистема має винести уроки з цього інциденту, посилити процес аудиту контрактів і механізми моніторингу ризиків.
ETH-0,15%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 7
  • Репост
  • Поділіться
Прокоментувати
0/400
GasFeeCryvip
· 18год тому
Знову щось? TrueBit прямо помер --- Боже, знову вразливість смарт-контракту, цього разу зникло 2600 мільйонів --- Тому ви все ще використовуєте неперевірені контракти, так? Серйозно --- Зараз користувачі TrueBit, напевно, дуже розчаровані, коли токен падає до нуля, все закінчено --- Більше 8000 ETH зникли за одну ніч, ось вам Web3, друзі --- Кожного разу кажуть, що потрібно робити аудит, і кожного разу знаходять вразливості, коли це закінчиться? --- Обхід механізмів безпеки, так? А навіщо тоді взагалі механізми безпеки? --- Навіть страшно подумати, хто знає, коли його контракт стане мішенню
Переглянути оригіналвідповісти на0
BlockchainWorkervip
· 01-10 06:30
Я просто хочу запитати, хто ще був зламаний? --- Знову вразливість у смарт-контракті, цю схему вже всім набридла --- 2600 мільйонів доларів просто зникли, токен одразу став нульовим, безглуздо --- Кожного разу кажуть, що зробили висновки, наступного разу все повторюється... --- Швидко перевірте свої записи взаємодій, щоб не потрапити під удар --- Чому цей TrueBit такий поганий, навіть аудит не зробили належним чином? --- Що стосується безпеки контрактів, здається, потрібно кардинально реформувати --- Злочинець так глибоко розуміє архітектуру, здається, він внутрішній інформатор --- За кілька годин зняли понад 8000 ETH, ефективність справді висока --- Ще один проект, який знадобиться кілька років, щоб піднятися з колін, наскільки сильним має бути психологічний стан інвесторів
Переглянути оригіналвідповісти на0
TokenTherapistvip
· 01-09 05:49
Знову повернулося, TrueBit прямо до нуля, 26 мільйонів доларів зникли Токен прямо впав до нуля? Наскільки жорстоко Дійсно, кожного разу, коли бачу такі події, ще більше радію, що не брав участі За кілька годин понад 8500 ETH зникло, хакери дійсно професіонали Саме тому я кажу, що не варто торкатися незнайомих протоколів
Переглянути оригіналвідповісти на0
ForkPrincevip
· 01-09 05:48
Знову з’явилися, справді без кінця і краю --- Загублено 26 мільйонів доларів США, це безглуздо --- Токен прямо падає до нуля? Наскільки жорстко це може обернутися --- Я казав, що аудит не можна робити надто легковажно, ще один навчальний приклад --- Щоразу хакери розуміють архітектуру краще за розробників, справді іронічно --- Боже, якщо хтось зможе зосередити великі обсяги, то все буде кінець --- Аудит контрактів дійсно потрібно оплачувати великими грошима, щоб уникнути таких втрат --- Відчуваю, що такі випадки стають все частішими --- Мені просто цікаво, як цей хакер знаходить уразливості, наскільки він добре знає систему --- Знову проблеми з смарт-контрактами, припиніть вже --- Якщо TrueBit цього разу не зможе повернутися, шанси майже відсутні --- Користувачі, швидше тікайте, не чекайте, поки токени не стануть нульовими --- Ця операція — справжній ідеальний приклад крадіжки за підручником
Переглянути оригіналвідповісти на0
Deconstructionistvip
· 01-09 05:38
Це вже зовсім безглуздо, знову зламаний смарт-контракт Токен прямо зійшов на нуль? Це справді неймовірно, 26 мільйонів доларів просто зникли Цього разу TrueBit, мабуть, повністю програв, довіра повністю зруйнована Злочинецьські методи виглядають досить складними, потрібно глибоко розуміти протокол Я просто хочу запитати, де зараз знаходяться ті понад 8000 ETH... Ще одне повідомлення "Рекомендується припинити взаємодію", кожного разу, коли бачу цю фразу, серце починає битися швидше Подібні випадки повторюються і справді руйнують довіру, аудит зовсім не надійний Мали б вже зробити щось, щоб смарт-контракти були більш регламентовані, зараз це нагадує казино
Переглянути оригіналвідповісти на0
LiquidityLarryvip
· 01-09 05:31
Ще один злив, TrueBit цього разу справді зник --- 26 мільйонів зникли — і все, токен одразу обнулився, це і є так званий масштабувальний план --- Хакери розуміють архітектуру краще за офіційних, наскільки це незручно --- Я просто хочу знати, хто ще користується цим і не втік --- З огляду на цю ситуацію, чи всі аудити проектів на Ethereum — просто формальність? --- Раніше потрібно було бути обережним, скільки разів ми вже наступали на ці ж граблі --- Коли токен падає до нуля, стає зрозуміло, що він справді гівно --- Посилення процесу безпеки аудиту? Спершу закриймо існуючі вразливості, а потім говоримо --- Знову потрібно відновлювати довіру, у цьому колі так і буде — циклічно --- Що б не нагадували, тих, кого вже пора було зняти, давно зняли
Переглянути оригіналвідповісти на0
GovernancePretendervip
· 01-09 05:26
Знову щось трапилось, цього разу прямо до нуля --- TrueBit дійсно зник, хто ще ризикне торкатися цих малих протоколів --- Загублено 26 мільйонів доларів, чи це і є сучасний стан Web3 --- Нічого дивного, що всі грають на CEX, самостійний гаманець занадто небезпечний --- Навіть після аудиту можна бути вкраденим? Навіщо тоді взагалі аудит коду --- Швидше перевірте свій гаманець, щоб не стати наступною жертвою --- З Poly до TrueBit, коли ж це все закінчиться --- Хакери заробляють більше, ніж майнери, ця справа справді вигідна --- Обіцяна безпека смарт-контрактів, сміх
Переглянути оригіналвідповісти на0
  • Закріпити