🔴BREAKING: @Truebitprotocol ($TRU)が破壊される $26M エクスプロイトにより8,535 ETHが流出、トークンは数時間で約99.9%暴落



- 2026年最初の大規模DeFiハックは、OGの@ethereumプロジェクト(Truebit、2017年頃からオフチェーン検証可能な計算のために存在していた)。

👉1月8日に攻撃者が古いPurchase/mintスマートコントラクトの脆弱性を突く (アドレス:0x764C64b2A09b09Acb100B80d8c505Aa6a0302EF2 —約5年前に展開)。

🟢セキュリティレポートによる攻撃の経緯(:

- 根本原因:誤った価格設定のミント関数)数学エラー/価格設定ロジックの欠陥、恐らく整数オーバーフローや大規模取引時の誤計算(。
- ハッカーは大量のトークンをほぼ無料でミントし、その後流動性プールに流し込みETHの残高を吸い取った。
- 攻撃者のウォレット)0x6C8E...2b50$TRU は8,535 ETH($2650万(当時の価値)を盗んだ)。
資金の約50%はすぐにTornado Cashを通じてマネーロンダリングされた。

⛳即時の影響:

(価格は約0.16ドルからほぼゼロの0.0000000029ドル(または類似のダストレベル)に急落)、流動性プールは枯渇、市場資本はほぼ消失。

@Truebitprotocolチームは事案を確認:「悪意のある行為者によるセキュリティインシデント」今後の通知まで関係コントラクトとのインタラクションを停止するよう呼びかけ。

- 警察と連携中だが、回復・補償計画は未発表$TRU この手のケースでは低い可能性が高い(。

- 一部では「回復」の兆しもあるが、流動性ゼロのため、多くの長期OGは2021年からの総損失を報告。

- これは古いコード、隠された脆弱性、最近の監査やアップデートなしのクラシックなレガシーコントラクトの悪夢:容易に狙われる。PeckShieldやCyversも迅速に指摘し、アナリストは同じハッカーが約12日前にSparkleを小規模ながら攻撃したことも指摘。

暗号通貨界隈の皆さんへの教訓:
「確立された」プロジェクトも安全ではない — 一度の監査だけでは永遠の安全は保証されない。

コントラクトの年齢、監査履歴、流動性リスクについて自己調査を。

自分の鍵を持て… まあ、わかるよね。

❓Truebitは本当に終わったのか、それとも再建可能か?

レガシーエクスプロイトに巻き込まれたことはありますか?あなたの体験談を下に共有してください
✅2026年のDeFiプレイの警告としてブックマーク!
TRU-4.09%
ETH-1.83%
SSS-2.92%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
0/400
コメントなし
  • ピン