Truebit xảy ra sự cố an ninh lớn! Lỗ hổng token gây ra sụp đổ, hacker trộm 26 triệu USD

MarketWhisper
TRU-3,55%
ETH-4,64%
FLOW13,67%
TRUST-1,82%

突發新聞

Giao thức Truebit gặp sự cố bảo mật vào thứ Năm, token TRU giảm mạnh từ 0,16 USD xuống 0,0000000029 USD, mức giảm vượt quá 99%. Theo dữ liệu Nansen, tin tặc đã đánh cắp 8.535 ETH, trị giá khoảng 26,6 triệu USD. Lookonchain đã theo dõi dòng tiền, nhưng nhóm Truebit vẫn chưa công bố nguyên nhân lỗ hổng, niềm tin thị trường đã sụp đổ hoàn toàn.

8.535 ETH của Truebit mất tích trong 24 giờ

Truebit遭駭客入侵

(Nguồn: Obscicron)

Truebit vào thứ Năm đã phát hành thông báo khẩn cấp trên nền tảng X, xác nhận gặp sự cố bảo mật “liên quan đến một hoặc nhiều tác nhân độc hại”. Địa chỉ hợp đồng thông minh bị ảnh hưởng do chính thức cung cấp cho thấy ghi chép giao dịch bất thường, nhưng số tiền bị đánh cắp được tiết lộ ban đầu khác xa với mức tổn thất thực tế. Sau khi phân tích sâu, Lookonchain và các nhà điều tra blockchain khác phát hiện ra rằng tổng giá trị tiền điện tử bị đánh cắp trong cuộc tấn công này vượt quá 26 triệu USD, cao hơn nhiều so với quy mô mà Truebit gợi ý ban đầu.

Các thám tử tiền điện tử giám sát giao thức báo cáo rằng tin tặc đã rút thành công 8.535 ETH. Tính theo giá ETH hiện tại là 3.109 USD, số tiền này trị giá khoảng 26,6 triệu USD. Tiền bị đánh cắp đã được theo dõi đến nhiều địa chỉ, cho thấy tin tặc đã sử dụng chiến lược trộn tiền và chuyển giao phức tạp. Một phần tiền đã chuyển đến các sàn giao dịch phi tập trung, phần khác được phân tán đến hàng chục địa chỉ ví mới tạo, đây là phương pháp điển hình của các bước chuẩn bị rửa tiền.

Truebit tuyên bố đã “thực hiện tất cả các biện pháp khả thi” và đã liên hệ với các cơ quan thực thi pháp luật, nhưng cho đến thời điểm phát hành, giao thức chưa công bố bất kỳ kế hoạch bồi thường cụ thể nào hoặc báo cáo kiểm toán bảo mật. Hiện tại vẫn chưa rõ nguyên nhân kỹ thuật dẫn đến sự cố lỗ hổng hàng triệu USD này, cũng như liệu tiền của người dùng có bị rủi ro hay không. Cointelegraph đã liên hệ với Truebit để nhận xét về vấn đề này, nhưng chưa nhận được phản hồi. Sự im lặng này càng làm trầm trọng thêm nỗi hoảng loạn thị trường, các nhà đầu tư lũ lượt bán tháo token TRU, gây ra đợt sụt giảm kiểu vòng xoáy chết.

Điều đáng lo ngại hơn nữa là địa chỉ hợp đồng thông minh bị ảnh hưởng do Truebit cung cấp cho thấy số lượng ETH bị đánh cắp ít hơn nhiều so với mức tổn thất thực tế mà các nhà điều tra phát hiện ra. Sự bất đối xứng thông tin này làm và khiến mọi người đặt câu hỏi: Giao thức đã nắm rõ phạm vi lỗ hổng chưa? Có phải có thêm nhiều hợp đồng bị ảnh hưởng chưa được tiết lộ không? Những bí ẩn chưa được giải quyết này khiến giá token TRU sụp đổ hoàn toàn trong vài giờ, từ 0,16 USD giảm xuống 0,0000000029 USD gần như bằng không.

Cơ chế hoảng loạn thị trường đằng sau việc giá hạ về 0

Ngay sau khi lỗ hổng bị lộ, giá token Truebit bắt đầu rơi tự do. Theo dữ liệu từ Nansen, giá TRU đã giảm từ khoảng 0,16 USD xuống 0,0000000029 USD, điều này có nghĩa là các nhà đầu tư giữ 10.000 USD TRU sẽ thấy giá trị tài sản của họ co lại còn chỉ khoảng 0,18 USD trong vài giờ. Mức sụt giảm ở mức độ triệt hạ này là cực kỳ hiếm trong lịch sử tiền điện tử, thậm chí vượt quá nhiều trường hợp Rug Pull cổ điển.

Cơ chế sụp đổ giá lộ ra tính dễ vỡ của thị trường token nhỏ. Truebit bản thân đã có tính thanh khoản hạn chế, khi tin tức lỗ hổng được phát hành, việc bán tháo hoảng sợ đã cạn kiệt tất cả các lệnh mua trong tức thì. Các nhóm Nhà làm thị trường tự động (AMM) của sàn giao dịch phi tập trung đã bị xuyên thủng, giá mất hỗ trợ rơi xuống theo phương thẳng đứng. Tệ hơn, sau khi các robot cơ hoạ phát hiện ra bất thường về giá, chúng bắt đầu thực hiện hoạt động chênh lệch giá giữa các sàn giao dịch khác nhau, càng làm giá giảm thêm.

Phản ứng của các sàn giao dịch tập trung thì trực tiếp hơn: nhiều sàn giao dịch đã tạm dừng giao dịch và rút tiền TRU khẩn cấp. Mặc dù các biện pháp này nhằm mục đích bảo vệ người dùng, nhưng cũng gây ra tình thế không thể rời khỏi cho những người giữ token. Những người dùng bị mắc kẹt trên sàn giao dịch phải chứng kiến tài sản của mình hạ về 0, nhưng không thể thực hiện bất kỳ hành động nào. Cái “bẫy thanh khoản” này là hậu quả điển hình của các sự cố tin tặc của token nhỏ, thường gây ra tổn thương phụ thêm lớn hơn chính cuộc tấn công của tin tặc.

Điểm khởi đầu đen tối của bảo mật tiền điện tử năm 2025

Sự cố tin tặc Truebit không phải là trường hợp cô lập, mà là chương mới nhất trong cuộc khủng hoảng bảo mật tiền điện tử năm 2025. Tháng 12 đã xảy ra nhiều cuộc tấn công tin tặc lớn và sự kiện khai thác lỗ hổng, cho thấy khả năng bảo vệ bảo mật của ngành không tăng lên cùng với sự tiến bộ công nghệ.

Thống kê sự cố bảo mật lớn tháng 12 năm 2024

Sự cố token giả mạo của Quỹ Flow: Ngày 27 tháng 12, kẻ tấn công đã thành công giả mạo token mạng, gây ra thiệt hại khoảng 3,9 triệu USD

Tấn công Chrome mở rộng Trust Wallet: Tin tặc đã sử dụng cập nhật độc hại để đánh cắp 7 triệu USD tiền của người dùng

Tổng tổn thất tháng 12: 76 triệu USD (giảm 61% so với 194 triệu USD của tháng 11)

Nền tảng phân tích blockchain PeckShield đã báo cáo vào ngày 1 tháng 1 rằng mặc dù tổng tổn thất tháng 12 giảm so với tháng 11, nhưng khả năng phá hủy của từng sự kiện đang gia tăng. Nếu tổn thất 26 triệu USD của Truebit xảy ra vào tháng 12, nó sẽ chiếm hơn một phần ba tổng tổn thất của tháng. Xu hướng này cho thấy mặc dù số lượng các cuộc tấn công nhỏ giảm, nhưng việc khai thác lỗ hổng lớn, được lên kế hoạch kỹ lưỡng đang gia tăng.

Điều còn đáng lo ngại hơn là độ phức tạp kỹ thuật của các cuộc tấn công này đang tăng lên. Cuộc tấn công token giả mạo của Quỹ Flow cần có hiểu biết sâu sắc về cơ chế quản lý trên chuỗi, tấn công chuỗi cung ứng Trust Wallet cho thấy tin tặc đang chuyển hướng mục tiêu vào lớp cơ sở hạ tầng. Mặc dù chi tiết kỹ thuật của trường hợp Truebit vẫn chưa được công bố, nhưng quy mô rút 8.535 ETH cho thấy đây là một thao tác đã chờ đợi lâu dài và được thiết kế kỹ lưỡng.

Các trường hợp liên quan bao gồm Gnosis công bố hard fork để xoá bỏ thiệt hại do lỗ hổng Balancer gây ra, biện pháp bồi thường “quay ngược thời gian” này mặc dù có thể khôi phục tiền, nhưng cũng gây ra tranh luận triết học về tính bất biến của blockchain. Liệu Truebit có sẽ áp dụng các biện pháp tương tự? Hiện tại sự im lặng của nhóm không có câu trả lời cho câu hỏi này.

Xem bản gốc
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Ripple mở rộng giao dịch tổ chức với Coinbase Derivatives: hợp đồng tương lai BTC, ETH, SOL và XRP

Ripple đã thêm các hợp đồng tương lai BTC, ETH, XRP và SOL của Coinbase vào Ripple Prime, nền tảng của họ đã xử lý hơn $3 nghìn tỷ vào năm 2025. Giao dịch được xử lý qua Nodal Clear, mang lại cho các tổ chức quyền truy cập 24/7 vào các hợp đồng tương lai tiền điện tử được quản lý bởi CFTC tại Mỹ. Ripple đã thêm các sản phẩm phái sinh của Coinbase Derivatives

CryptoNewsFlash51phút trước

Dự đoán giá Ethereum 2026: Pepeto Exchange hướng tới 100x trên ETH và Mutuum Finance khi Luật CLARITY gặp sự phản đối từ các ngân hàng

Reuters vừa đưa tin dự luật CLARITY dài hạn dự kiến có thể gặp nguy hiểm sau khi các ngân hàng từ chối thỏa thuận của Nhà Trắng, làm gia tăng cuộc tranh luận về việc liệu các nhà phát hành stablecoin có thể cung cấp các sản phẩm sinh lợi cạnh tranh với tiền gửi truyền thống hay không. Dự đoán giá ethereum vẫn giữ nguyên

CaptainAltcoin1giờ trước

Các quỹ ETF Bitcoin và Ethereum ghi nhận dòng chảy ròng hàng ngày trong khi duy trì lợi nhuận hàng tuần

Tin nhắn bot Gate News, theo cập nhật ngày 6 tháng 3, ETF Bitcoin ghi nhận dòng chảy ròng hàng ngày là 1.697 BTC ( trị giá 116,94 triệu đô la), trong khi duy trì dòng chảy ròng 7 ngày là 13.014 BTC ( trị giá 896,69 triệu đô la). ETF Ethereum cho thấy dòng chảy ròng hàng ngày là 3.185 ETH ( trị giá 6,34 triệu đô la),

GateNews4giờ trước

「Anh Mã Tử」đã gửi vào HyperLiquid 210.000 USD để tăng vị thế mua ETH gấp 25 lần

Tin tức Gate News, ngày 6 tháng 3, theo dõi của Onchain Lens, 「Anh Chàng Maji」 đã gửi 210,000 USD USDC vào HyperLiquid để tăng vị thế mua ETH gấp 25 lần. Trước đó, khi thị trường giảm, 「Anh Chàng Maji」 đã đóng bớt phần lớn vị thế của mình và hiện tại lỗ chưa thực hiện của ông đã vượt quá 29,7 triệu USD.

GateNews4giờ trước

ETH giảm xuống dưới 2000 USDT, giảm 5.68% trong 24 giờ

Tin tức Gate News, ngày 6 tháng 3, theo dữ liệu thị trường của một CEX, ETH đã giảm xuống dưới 2000 USDT, hiện đang giao dịch ở mức 1999.87 USDT, giảm 5.68% trong 24 giờ.

GateNews6giờ trước
Bình luận
0/400
Không có bình luận