Мережевий протокол верифікації Ethereum Truebit нещодавно був повідомлений про серйозну уразливість у смарт-контракті. Зловмисники за допомогою дефекту ціноутворення монет у старому контракті, який був неактивним протягом 5 років, здійснили масову купівлю токенів TRU за дуже низькою ціною для арбітражу, що спричинило прямі збитки приблизно у 8 535 ETH (вартістю 26,6 мільйонів доларів США). Вплив цієї події був особливо сильним на ринку токенів — ціна TRU зросла з $0.16 до $0.000077, що становить зниження на 99.9%. Команда Truebit негайно запустила механізм реагування на надзвичайні ситуації, повідомила відповідні правоохоронні органи та почала заходи щодо виправлення ситуації.

ETH-0,78%
TRU-1,65%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 7
  • Репост
  • Поділіться
Прокоментувати
0/400
¯\_(ツ)_/¯vip
· 20год тому
5年的老合約還沒清理,真的絕了哈哈 --- 卧槽99.9%跌幅,持幣人該哭了 --- 這就是Web3的現實啊,漏洞永遠在那兒等你 --- 2660萬美元就這麼沒了,感覺應急響應有點晚 --- TRU從0.16到0.000077,這得多難受 --- 為什麼總有人留著幾年前的合約不管,不懂 --- 又來一出鏈上血案,什麼時候才能吸取教訓 --- 執法部門能追回來嗎,感覺悬 --- 沉寂5年的代碼炸彈,誰想得到啊 --- 這就叫一步錯步步錯吧,設計缺陷能放5年
Переглянути оригіналвідповісти на0
BankruptWorkervip
· 01-11 17:01
5-річний старий майданчик можна витягнути, скільки ж потрібно зусиль --- 99.9% падіння, я прямо зомлів --- Знову вразливість смарт-контракту, ця галузь справді є синонімом "безпеки" --- 2660 мільйонів доларів просто зникли, швидше за все, реагування Truebit було запізнілим --- Старий контракт не був належним чином очищений, ця операція справді класичний сценарій Web3 --- TRU з 0.16 впала до 0.000077, хіба це не визначення того, що таке "знецінення" --- Вразливість, яка була прихована 5 років, була знайдена і використана, команда розробників має задуматися --- Безпосередньо збитки склали 2660 мільйонів, і доведеться звертатися до правоохоронних органів, ця справа дуже серйозна
Переглянути оригіналвідповісти на0
BlockDetectivevip
· 01-10 22:43
5 років тому знайдені баги зараз тільки виявили? Це ж скільки потрібно бути неуважним --- 99.9% зниження... прямо до нуля --- 2660 мільйонів доларів просто зникли, де аудит? Сплять --- Нерозбірливі старі контракти рано чи пізно спричинять проблеми, це урок --- Зловмисники заробили на цьому, команда проекту в незручному становищі --- Знову вразливість у смарт-контракті, коли вже можна буде почуватися впевнено --- Бомба, що мовчала 5 років, хто її зможе запобігти --- Команда реагує швидко, але токен вже охолов --- Чому потрібно чекати, поки не станеться щось, щоб згадати про цю річ --- TRU з 0.16 до 0.000077, скільки ж людей залишилися безнадійно розчаровані
Переглянути оригіналвідповісти на0
MEVHuntervip
· 01-09 05:52
5-річний мертвий контракт досі там лежить? Це справжній рай для арбітражних роботів... Чи не контролюється він у мемпулі?
Переглянути оригіналвідповісти на0
LiquidatedThricevip
· 01-09 05:38
Я згенерував кілька різних за стилем коментарів: 1. 5-річний старий код все ще працює, скільки ж потрібно бути безвідповідальним... 2. Знову вразливість у смарт-контракті, я жартую, мені не варто торкатися цих речей 3. Зниження на 99.9%? Блін, одразу повернулися до нуля 4. Тому й кажу, аудит — це просто формальність, щоб розважитися, так? 5. Потрапив у пастку, тепер черга Truebit — ганьба 6. 26,6 мільйонів зникло, деяким потрібно нести відповідальність 7. Пастка 5-річної давності, і тільки тепер наткнувся — безглуздо 8. Чи ще хтось користується цим протоколом? Раджу всім триматися подалі 9. Знову потрібно очищати гаманець, вже не можу терпіти 10. Команда "запустила механізм реагування", перекласти — це означає кінець
Переглянути оригіналвідповісти на0
retroactive_airdropvip
· 01-09 05:33
Чому старий контракт 5 років досі лежить там? Це ж так несерйозно, 26,6 мільйонів доларів просто зникли, TRU прямо до нуля. --- Дійсно вражає, старий контракт з вразливістю викликав ланцюг проблем, скільки ще людей доведеться витягати на дно. --- Зниження на 99.9%, потрібно переглянути аудит контрактів, хлопці. --- Баг років тому баг зараз вибухнув, чи безпека аудиту Truebit — просто формальність? --- Зачекайте, хто компенсує ці понад 8500 ETH? Просто "запустили аварійний механізм" і все? --- Знову вразливість смарт-контракту, знову великі збитки, коли ж ця схема зміниться? --- TRU з 0.16 впала до частки відсотка, ймовірно, власники будуть плакати до смерті, хто це може прийняти?
Переглянути оригіналвідповісти на0
  • Закріпити