Blockchain tính toán mở rộng giao thức TrueBit vừa gặp sự cố an ninh. Theo xác nhận chính thức, các hacker đã thành công trong việc trộm 8.535 ETH thông qua lỗ hổng, tương đương khoảng 26 triệu USD theo tỷ giá hiện tại. Token của giao thức ngay lập tức giảm về mức zero.
Sự kiện xảy ra gần đây. Sau khi phát hiện lượng ETH bất thường chảy ra lớn khi lần đầu báo cáo, chính thức của TrueBit đã phát đi cảnh báo an ninh, rõ ràng chỉ ra rằng các hợp đồng thông minh bị ảnh hưởng có rủi ro nghiêm trọng, khuyến nghị người dùng ngay lập tức ngừng tương tác với hợp đồng đó.
Sự kiện này một lần nữa phơi bày các lỗ hổng tiềm ẩn trong quá trình triển khai hợp đồng thông minh. Hacker đã nhắm chính xác các hợp đồng dễ tổn thương, thực hiện rút tiền quy mô lớn trong vòng vài giờ. Xét về phương pháp trộm cắp, các tấn công có hiểu biết sâu về kiến trúc của giao thức mục tiêu, có khả năng vượt qua các cơ chế an ninh ban đầu.
Đáng chú ý là, đây không phải là sự kiện đơn lẻ. Trong thời gian gần đây, các sự cố an ninh trong lĩnh vực tiền mã hóa liên tục xảy ra. Các vụ trộm quy mô lớn tương tự liên tục ảnh hưởng đến niềm tin của nhà đầu tư, cũng nhắc nhở các nhà phát triển và người dùng cần thận trọng hơn với rủi ro hợp đồng. Những dự án đã trải qua các lỗ hổng an ninh mang tính lịch sử thường mất nhiều tháng thậm chí nhiều năm để xây dựng lại niềm tin cộng đồng.
Đối với người dùng TrueBit, việc cấp bách là kiểm tra xem mình có tương tác với hợp đồng bị ảnh hưởng hay không, và kịp thời thực hiện các biện pháp phòng ngừa rủi ro. Toàn bộ hệ sinh thái cũng cần rút ra bài học từ sự kiện này, tăng cường quy trình kiểm toán hợp đồng và cơ chế giám sát rủi ro.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
10 thích
Phần thưởng
10
5
Đăng lại
Retweed
Bình luận
0/400
TokenTherapist
· 16giờ trước
Lại nữa rồi, TrueBit trực tiếp về 0, mất 26 triệu USD
Token trực tiếp giảm về 0? Thật là khốc liệt
Thật sự, mỗi lần thấy những sự kiện như thế này, tôi lại càng cảm thấy may mắn vì không tham gia
Trong vài giờ, hơn 8500 ETH đã mất, hacker thực sự chuyên nghiệp
Đây chính là lý do tại sao tôi nói đừng đụng vào các giao thức không rõ nguồn gốc
Xem bản gốcTrả lời0
ForkPrince
· 16giờ trước
Lại rồi, thật là bất tận quá đấy
---
Hai mươi sáu triệu đô la như vậy mà mất, quá lố bấy
---
Token trực tiếp lao xuống không? Lần này thua lỗ kinh khủng thế nào
---
Tôi đã nói rồi, việc kiểm toán không thể quá tùy tiện, lại một bài học sống động
---
Mỗi lần hacker hiểu kiến trúc còn rõ hơn cả nhà phát triển, thực sự mỉa mai
---
Trời ơi, nếu ai đó nắm giữ một vị trí lớn thì xong rồi
---
Kiểm toán hợp đồng thông minh thực sự phải tốn tiền thuê cao thủ, tiết kiệm đồng xu này có thể mất bao nhiêu
---
Sao cảm giác loại chuyện này xảy ra ngày càng thường xuyên
---
Tôi chỉ muốn biết hacker tìm ra lỗ hổng như thế nào, phải quen thuộc lắm đấy
---
Lại là vấn đề hợp đồng thông minh, thôi đi
---
TrueBit lần này sao lật ngược tình thế, cơ bản không có cơ hội
---
Người dùng cứ chạy đi thôi, đừng chờ token về không
---
Lần này hoạt động coi như sách giáo khoa trộm cắp hoàn hảo
Xem bản gốcTrả lời0
Deconstructionist
· 16giờ trước
Điều này thật là vô lý, lại là hợp đồng thông minh gặp sự cố
Token trực tiếp về 0? Thật là tuyệt vời, 26 triệu USD cứ thế mất đi
TrueBit lần này xem như là xong rồi nhỉ, uy tín hoàn toàn sụp đổ
Phương pháp của hacker trông có vẻ khá cao cấp, cần hiểu rõ về giao thức
Tôi chỉ muốn hỏi xem 8000+ ETH đó giờ đang ở đâu...
Lại một thông báo "đề nghị ngừng tương tác", mỗi lần thấy câu này đều làm tôi giật mình
Những chuyện như thế này lặp đi lặp lại thật sự làm mất niềm tin, kiểm toán hoàn toàn không đáng tin cậy
Đáng lẽ ra đã có người làm cho hợp đồng thông minh này trở nên chuẩn mực hơn rồi, giờ giống như sòng bạc vậy
Xem bản gốcTrả lời0
LiquidityLarry
· 16giờ trước
Lại một vụ bị lộ nữa, TrueBit lần này thật sự đã không còn nữa rồi
---
2,600万 mất sạch rồi thì xong, token trực tiếp về zero, đó chính là cái gọi là giải pháp mở rộng
---
Hacker hiểu kiến trúc còn rõ hơn cả chính thức, điều này thật là xấu hổ
---
Tôi chỉ muốn biết ai còn đang dùng cái thứ này mà chưa bỏ chạy
---
Nhìn nhịp độ này, các dự án trong hệ sinh thái Ethereum đều là ăn bám sao
---
Đã sớm cảnh giác rồi, bao nhiêu lần chúng ta đã dẫm vào những cái bẫy tương tự
---
Khi token giảm xuống còn zero thì mới biết là nó thật sự quá tệ
---
Tăng cường quy trình kiểm tra an toàn? Trước tiên hãy sửa hết các lỗ hổng hiện có đã, ha
---
Lại phải xây dựng lại niềm tin, vòng luẩn quẩn của giới này cứ thế tiếp diễn
---
Nhắc nhở gì đây, những ai đáng bị cắt đã bị cắt từ sớm rồi
Xem bản gốcTrả lời0
GovernancePretender
· 16giờ trước
Lại một vụ nữa, lần này trực tiếp về 0 luôn rồi
---
TrueBit thật sự đã sập, ai còn dám chạm vào những giao thức nhỏ này nữa
---
2,6 triệu USD đã mất, đây có phải là thực trạng của Web3 không
---
Không có gì lạ khi mọi người đều chơi CEX, ví tự quản quá nguy hiểm
---
Đã qua kiểm tra an ninh rồi mà vẫn bị trộm? Kiểm toán mã có tác dụng gì chứ
---
Nhanh chóng kiểm tra ví, đừng để trở thành nạn nhân tiếp theo
---
Từ Poly đến TrueBit, bao giờ mới kết thúc đây
---
Hacker kiếm được nhiều hơn cả thợ mỏ, kinh doanh này thật sự quá dễ làm
---
Chẳng phải đã hứa an toàn hợp đồng thông minh sao, thật là nực cười
Blockchain tính toán mở rộng giao thức TrueBit vừa gặp sự cố an ninh. Theo xác nhận chính thức, các hacker đã thành công trong việc trộm 8.535 ETH thông qua lỗ hổng, tương đương khoảng 26 triệu USD theo tỷ giá hiện tại. Token của giao thức ngay lập tức giảm về mức zero.
Sự kiện xảy ra gần đây. Sau khi phát hiện lượng ETH bất thường chảy ra lớn khi lần đầu báo cáo, chính thức của TrueBit đã phát đi cảnh báo an ninh, rõ ràng chỉ ra rằng các hợp đồng thông minh bị ảnh hưởng có rủi ro nghiêm trọng, khuyến nghị người dùng ngay lập tức ngừng tương tác với hợp đồng đó.
Sự kiện này một lần nữa phơi bày các lỗ hổng tiềm ẩn trong quá trình triển khai hợp đồng thông minh. Hacker đã nhắm chính xác các hợp đồng dễ tổn thương, thực hiện rút tiền quy mô lớn trong vòng vài giờ. Xét về phương pháp trộm cắp, các tấn công có hiểu biết sâu về kiến trúc của giao thức mục tiêu, có khả năng vượt qua các cơ chế an ninh ban đầu.
Đáng chú ý là, đây không phải là sự kiện đơn lẻ. Trong thời gian gần đây, các sự cố an ninh trong lĩnh vực tiền mã hóa liên tục xảy ra. Các vụ trộm quy mô lớn tương tự liên tục ảnh hưởng đến niềm tin của nhà đầu tư, cũng nhắc nhở các nhà phát triển và người dùng cần thận trọng hơn với rủi ro hợp đồng. Những dự án đã trải qua các lỗ hổng an ninh mang tính lịch sử thường mất nhiều tháng thậm chí nhiều năm để xây dựng lại niềm tin cộng đồng.
Đối với người dùng TrueBit, việc cấp bách là kiểm tra xem mình có tương tác với hợp đồng bị ảnh hưởng hay không, và kịp thời thực hiện các biện pháp phòng ngừa rủi ro. Toàn bộ hệ sinh thái cũng cần rút ra bài học từ sự kiện này, tăng cường quy trình kiểm toán hợp đồng và cơ chế giám sát rủi ro.