Acordo de escalabilidade de computação em blockchain TrueBit sofre incidente de segurança. Segundo confirmação oficial, um atacante malicioso explorou uma vulnerabilidade e conseguiu roubar 8.535 ETH, que à taxa de câmbio atual equivalem a cerca de 26 milhões de dólares. O token do protocolo caiu imediatamente a zero.
O incidente ocorreu recentemente. Após a primeira reportagem da 动区 sobre uma grande quantidade de ETH sendo transferida de forma anormal, o TrueBit publicou um alerta de segurança, indicando claramente que os contratos inteligentes afetados apresentavam riscos significativos, recomendando fortemente que os usuários parassem imediatamente qualquer interação com esses contratos.
Este incidente mais uma vez expõe as vulnerabilidades potenciais na implantação de contratos inteligentes. Hackers localizaram contratos frágeis com precisão e realizaram uma grande extração de fundos em poucas horas. Pelo método de roubo, os atacantes demonstraram um profundo entendimento da arquitetura do protocolo alvo, conseguindo contornar os mecanismos de segurança iniciais.
É importante notar que este não é um evento isolado. Nos últimos tempos, incidentes de segurança no setor de criptomoedas têm sido frequentes. Casos de roubos em grande escala continuam a impactar a confiança dos investidores, além de lembrar desenvolvedores e usuários da necessidade de uma abordagem mais cautelosa em relação aos riscos dos contratos. Projetos que passaram por vulnerabilidades de segurança históricas geralmente levam meses ou até anos para reconstruir a confiança da comunidade.
Para os usuários do TrueBit, a prioridade é verificar se tiveram alguma interação com os contratos afetados e tomar medidas de mitigação de risco rapidamente. Todo o ecossistema também deve aprender com este incidente, reforçando os processos de auditoria de contratos e mecanismos de monitoramento de riscos.
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
14 gostos
Recompensa
14
6
Republicar
Partilhar
Comentar
0/400
BlockchainWorker
· 01-10 06:30
Eu só quero perguntar, quem foi hackeado?
---
Mais uma vulnerabilidade em contratos inteligentes, esse truque já está cansado
---
26 milhões de dólares simplesmente desaparecidos, tokens zerados, absurdo
---
Sempre dizem que aprenderam a lição, na próxima continuam com o mesmo esquema...
---
Verifique rapidamente seus registros de interação, não leve um tiro
---
Como o TrueBit é tão ruim, nem a auditoria foi bem feita?
---
No que diz respeito à segurança de contratos, parece que é preciso uma reforma fundamental
---
Hackers têm uma compreensão tão profunda da arquitetura, parece que são insiders
---
Em poucas horas, mais de 8000 ETH foram retirados, eficiência realmente alta
---
Mais um projeto que levará anos para se recuperar, a mentalidade dos investidores deve ser muito forte
Ver originalResponder0
TokenTherapist
· 01-09 05:49
Mais uma vez, TrueBit foi para zero, 26 milhões de dólares desapareceram
O token caiu diretamente a zero? Quão brutal é isso
De verdade, sempre que vejo esse tipo de evento, fico ainda mais feliz por não ter participado
Mais de 8500 ETH desapareceram em poucas horas, hackers realmente são profissionais
É por isso que digo para não tocar em protocolos que não conhecemos
Ver originalResponder0
ForkPrince
· 01-09 05:48
Já voltou, realmente não acaba mais
---
Vinte e seis milhões de dólares simplesmente desapareceram, é um absurdo
---
O token caiu direto a zero? Quanto prejuízo brutal nesta onda
---
Eu já dizia que auditoria não pode ser levada à brincadeira, mais um exemplo vivo
---
Sempre é o hacker que entende de arquitetura melhor que os desenvolvedores, que ironia
---
Meu Deus, se alguém tivesse uma posição pesada nisso, estaria acabado
---
Auditoria de contratos realmente precisa de especialistas, gastar um pouco mais pode evitar perdas tão grandes
---
Por que parece que essas coisas estão ficando cada vez mais frequentes
---
Só quero saber como esse hacker encontrou a vulnerabilidade, deve ser muito familiarizado com o sistema
---
Mais um problema com contratos inteligentes, chega de brincadeira
---
Como o TrueBit vai se recuperar desta vez? Quase sem chances
---
Usuários, corram logo, não esperem o token chegar a zero
---
Essa operação foi uma verdadeira aula de roubo perfeito
Ver originalResponder0
Deconstructionist
· 01-09 05:38
Isto é absurdo, mais uma vez um contrato inteligente que falha
Tokens diretamente zerados? Verdadeiramente impressionante, 26 milhões de dólares simplesmente desapareceram
TrueBit desta vez deve estar acabado, a confiança completamente destruída
A técnica do hacker parece exigir um nível bastante alto, é preciso entender profundamente o protocolo
Só quero saber onde é que estão esses mais de ETH agora...
Mais uma notificação de "sugestão de parar a interação", toda vez que vejo essa frase fico com um susto
Esse tipo de coisa acontece repetidamente, realmente destrói a confiança, a auditoria simplesmente não é confiável
Já devia haver alguém que padronizasse melhor os contratos inteligentes, agora parecem um cassino
Ver originalResponder0
LiquidityLarry
· 01-09 05:31
Mais um foi exposto, TrueBit desta vez realmente acabou
---
26 milhões perdidos, acabou, o token caiu a zero, essa é a tal solução de escalabilidade
---
Hackers entendem de arquitetura melhor que os oficiais, que constrangedor
---
Só quero saber quem ainda está usando essa coisa que ainda não fugiu
---
Pelo ritmo, os projetos da série Ethereum só fazem auditoria para ganhar dinheiro?
---
Deveríamos ter ficado alertas há muito tempo, quantas vezes já caímos em armadilhas semelhantes
---
Quando o token cai a zero, dá para perceber que é realmente uma porcaria
---
Reforçar o processo de auditoria de segurança? Primeiro, consertemos as vulnerabilidades existentes, né?
---
Mais uma vez, é preciso reconstruir a confiança, esse círculo continua, ciclo após ciclo
---
Para que serve o aviso? Quem foi cortado cedo já foi cortado
Ver originalResponder0
GovernancePretender
· 01-09 05:26
Mais um, desta vez direto ao zero
---
TrueBit realmente caiu, quem ainda se atreve a tocar nesses pequenos protocolos
---
26 milhões de dólares perdidos, é assim que está o estado do Web3
---
Não admira que todos joguem em CEX, carteiras self-custody são muito perigosas
---
Mesmo após auditorias ainda podem ser roubadas? Para que serve realmente a auditoria de código
---
Verifique sua carteira rapidamente, não seja a próxima vítima
---
De Poly a TrueBit, quando é que isso vai acabar
---
Hackers ganham mais do que mineradores, esse negócio é realmente fácil de fazer
---
E a segurança dos contratos inteligentes prometida? Piada
Acordo de escalabilidade de computação em blockchain TrueBit sofre incidente de segurança. Segundo confirmação oficial, um atacante malicioso explorou uma vulnerabilidade e conseguiu roubar 8.535 ETH, que à taxa de câmbio atual equivalem a cerca de 26 milhões de dólares. O token do protocolo caiu imediatamente a zero.
O incidente ocorreu recentemente. Após a primeira reportagem da 动区 sobre uma grande quantidade de ETH sendo transferida de forma anormal, o TrueBit publicou um alerta de segurança, indicando claramente que os contratos inteligentes afetados apresentavam riscos significativos, recomendando fortemente que os usuários parassem imediatamente qualquer interação com esses contratos.
Este incidente mais uma vez expõe as vulnerabilidades potenciais na implantação de contratos inteligentes. Hackers localizaram contratos frágeis com precisão e realizaram uma grande extração de fundos em poucas horas. Pelo método de roubo, os atacantes demonstraram um profundo entendimento da arquitetura do protocolo alvo, conseguindo contornar os mecanismos de segurança iniciais.
É importante notar que este não é um evento isolado. Nos últimos tempos, incidentes de segurança no setor de criptomoedas têm sido frequentes. Casos de roubos em grande escala continuam a impactar a confiança dos investidores, além de lembrar desenvolvedores e usuários da necessidade de uma abordagem mais cautelosa em relação aos riscos dos contratos. Projetos que passaram por vulnerabilidades de segurança históricas geralmente levam meses ou até anos para reconstruir a confiança da comunidade.
Para os usuários do TrueBit, a prioridade é verificar se tiveram alguma interação com os contratos afetados e tomar medidas de mitigação de risco rapidamente. Todo o ecossistema também deve aprender com este incidente, reforçando os processos de auditoria de contratos e mecanismos de monitoramento de riscos.