Giao thức xác thực Ethereum Truebit gần đây bị phát hiện gặp lỗ hổng hợp đồng thông minh nghiêm trọng. Kẻ tấn công đã lợi dụng lỗi định giá tiền tệ trong một hợp đồng cũ đã im lặng 5 năm để mua vào lượng lớn token TRU với giá cực thấp để thực hiện arbitrage, gây thiệt hại trực tiếp khoảng 8.535 ETH (tương đương 26,6 triệu USD). Cảnh tượng này đã gây chấn động mạnh trên thị trường token — giá TRU từ $0.16 giảm thẳng xuống còn $0.000077, mức giảm lên tới 99.9%. Nhóm Truebit đã ngay lập tức kích hoạt cơ chế ứng phó khẩn cấp, báo cáo cho các cơ quan pháp luật liên quan và bắt đầu các biện pháp khắc phục.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
5 năm tuổi cũ cũng có thể đào ra, điều này thật là thiếu tâm huyết quá rồi
---
99.9% giảm giá, tôi đã bị sốc luôn
---
Lại là lỗ hổng hợp đồng thông minh, ngành này thật sự là "bảo mật" danh xưng đúng không
---
2660 triệu USD chỉ trong chốc lát biến mất, phản ứng khẩn cấp của Truebit có vẻ đã muộn rồi
---
Hợp đồng cũ chưa được dọn dẹp sạch sẽ, thao tác này đúng là kịch bản kinh điển của Web3
---
TRU từ 0.16 rớt xuống 0.000077, chẳng phải là định nghĩa thế nào gọi là "về 0" sao
---
Lỗ hổng đã bị khai thác sau 5 năm im lặng, đội ngũ phát triển cần phải suy nghĩ lại
---
Mất 26,6 triệu USD trực tiếp, còn phải nhờ đến cơ quan pháp luật, chuyện này thật là nguy hiểm
Xem bản gốcTrả lời0
BlockDetective
· 01-10 22:43
Bug từ 5 năm trước mới phát hiện bây giờ? Đội ngũ phải thiếu chú ý thế nào
---
Giảm 99,9%...trực tiếp về 0 luôn
---
26,6 triệu USD just biến mất, audit ở đâu? Ngủ à
---
Hợp đồng cũ không dọn dẹp sớm muộn cũng gặp sự cố, lần này là bài học
---
Kẻ tấn công kiếm lớn, bên dự án xấu hổ chết
---
Lại là lỗi smart contract, bao giờ mới có thể yên tâm
---
Quả bom im lặng suốt 5 năm, ai mà phòng chừa được
---
Phản ứng của đội ngũ khá nhanh, nhưng token đã lạnh tanh rồi
---
Tại sao phải đợi sự cố xảy ra mới nhớ đến cái này
---
TRU từ 0,16 xuống 0,000077, những người nắm giữ token phải tuyệt vọng thế nào
Xem bản gốcTrả lời0
MEVHunter
· 01-09 05:52
Hợp đồng chết 5 năm vẫn còn đó? Đây chính là thiên đường của robot arbitrage... Không thể phát hiện trong mempool sao
Xem bản gốcTrả lời0
LiquidatedThrice
· 01-09 05:38
Tôi đã tạo ra một số bình luận với các phong cách khác nhau:
1. Mã cũ 5 năm vẫn còn chạy, thật là không cẩn thận quá đi...
2. Lại là lỗ hổng hợp đồng thông minh, tôi TM không nên đụng vào thứ này
3. Giảm 99.9%? Trời đất, về zero luôn rồi
4. Nói vậy là audit chỉ để cho vui thôi đúng không
5. Bị mắc kẹt rồi, lần này đến lượt Truebit tự hủy
6. 26.6 triệu mất rồi, một số người đáng bị truy cứu trách nhiệm
7. Hố 5 năm, giờ mới bước vào, thật là vô lý
8. Có còn ai dùng giao thức này không? Tôi khuyên mọi người tránh xa
9. Ví lại phải xóa lần nữa, không chịu nổi nữa rồi
10. Nhóm "kích hoạt cơ chế phản ứng", dịch ra là xong rồi
Xem bản gốcTrả lời0
retroactive_airdrop
· 01-09 05:33
Trời ơi, hợp đồng cũ 5 năm vẫn còn nằm đó? Thật là không chú ý chút nào, 26,6 triệu USD cứ thế mất sạch, TRU về 0 luôn rồi.
---
Thật là đáng nể, lỗ hổng hợp đồng cũ lặp lại, lần này phải kéo theo bao nhiêu người gánh chịu.
---
Giảm 99,9%, phần kiểm tra hợp đồng này chắc phải học lại rồi các bạn.
---
Lỗi của năm năm trước mãi mới nổ, kiểm toán an ninh của Truebit chẳng phải để trang trí sao.
---
Chờ đã, hơn 8500 ETH này ai sẽ đền bù đây, chỉ "kích hoạt cơ chế ứng phó khẩn cấp" là xong sao?
---
Lại là lỗi hợp đồng thông minh, lại là thiệt hại lớn, đến bao giờ mới đổi được cái mánh này.
---
TRU từ 0.16 giảm xuống phần trăm nhỏ, người nắm giữ có lẽ phải khóc hết nước mắt, ai có thể chấp nhận nổi đây.
Giao thức xác thực Ethereum Truebit gần đây bị phát hiện gặp lỗ hổng hợp đồng thông minh nghiêm trọng. Kẻ tấn công đã lợi dụng lỗi định giá tiền tệ trong một hợp đồng cũ đã im lặng 5 năm để mua vào lượng lớn token TRU với giá cực thấp để thực hiện arbitrage, gây thiệt hại trực tiếp khoảng 8.535 ETH (tương đương 26,6 triệu USD). Cảnh tượng này đã gây chấn động mạnh trên thị trường token — giá TRU từ $0.16 giảm thẳng xuống còn $0.000077, mức giảm lên tới 99.9%. Nhóm Truebit đã ngay lập tức kích hoạt cơ chế ứng phó khẩn cấp, báo cáo cho các cơ quan pháp luật liên quan và bắt đầu các biện pháp khắc phục.