🔴BREAKING: @Truebitprotocol ($TRU) bị tấn công $26M kẻ tấn công rút sạch 8.535 ETH, token giảm giá ~99.9% trong vài giờ
- Đây là vụ hack DeFi lớn đầu tiên của năm 2026 nhắm vào một dự án @ethereum (Truebit, đã tồn tại từ khoảng năm 2017 cho các tính toán xác minh ngoài chuỗi).
👉Vào ngày 8 tháng 1, các hacker khai thác lỗ hổng trong hợp đồng thông minh mua/bản phát hành cũ (địa chỉ: 0x764C64b2A09b09Acb100B80d8c505Aa6a0302EF2 —được triển khai khoảng 5 năm trước).
🟢Diễn biến vụ việc (theo các báo cáo an ninh mạng):
- Nguyên nhân gốc rễ: Lỗi định giá trong chức năng đúc tiền (lỗi tính toán/thiếu logic định giá, có khả năng do tràn số hoặc lỗi định giá khối lượng lớn). - Hacker đã đúc ra một lượng lớn $TRU gần như miễn phí, sau đó bán ra các pool thanh khoản để rút ETH dự trữ. - Ví của hacker (0x6C8E...2b50) đã lấy đi 8.535 ETH ($26.5 triệu vào thời điểm đó). Gần 50% số tiền nhanh chóng được chuyển qua Tornado Cash để rửa tiền.
⛳Hậu quả ngay lập tức:
$TRU giảm từ ~$0.16 xuống gần bằng 0 ($0.0000000029 hoặc mức dust tương tự) các pool thanh khoản bị rút sạch, vốn hóa thị trường gần như biến mất.
@Truebitprotocol xác nhận vụ việc: "Sự cố an ninh liên quan đến các tác nhân độc hại" kêu gọi mọi người NGỪNG tương tác với hợp đồng bị ảnh hưởng cho đến khi có thông báo mới.
- Họ đang hợp tác với cơ quan pháp luật, nhưng chưa công bố kế hoạch khắc phục/bồi thường (khả năng thấp, như thường lệ trong các trường hợp này).
- Có đề cập đến "hồi phục" giá, nhưng với lượng thanh khoản bằng 0, các holder bị mắc kẹt, nhiều OG từ năm 2021 báo cáo thiệt hại toàn bộ.
- Đây là cơn ác mộng của hợp đồng legacy cổ điển: Mã cũ, lỗ hổng ẩn, không có các cuộc kiểm tra/ cập nhật mới nhất = dễ bị tấn công. PeckShield/Cyvers đã phát hiện nhanh, và các nhà phân tích cho biết hacker này cũng đã tấn công Sparkle khoảng 12 ngày trước đó để kiếm lợi nhỏ hơn.
Bài học cho tất cả mọi người trong crypto ngay bây giờ: Ngay cả các dự án "được thành lập" cũng không an toàn - kiểm tra mã một lần ≠ an toàn mãi mãi.
TỰ NGHIÊN CỨU về tuổi hợp đồng, các cuộc kiểm tra, và rủi ro thanh khoản. Không phải chìa khóa của bạn... bạn biết rồi đấy.
❓Bạn nghĩ sao về việc Truebit có thể đã kết thúc vĩnh viễn, hay họ có thể xây dựng lại?
Bạn đã từng bị tấn công bởi một lỗ hổng legacy chưa? Chia sẻ câu chuyện của bạn bên dưới ✅Hãy đánh dấu trang này như một cảnh báo cho các dự án DeFi năm 2026!
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
🔴BREAKING: @Truebitprotocol ($TRU) bị tấn công $26M kẻ tấn công rút sạch 8.535 ETH, token giảm giá ~99.9% trong vài giờ
- Đây là vụ hack DeFi lớn đầu tiên của năm 2026 nhắm vào một dự án @ethereum (Truebit, đã tồn tại từ khoảng năm 2017 cho các tính toán xác minh ngoài chuỗi).
👉Vào ngày 8 tháng 1, các hacker khai thác lỗ hổng trong hợp đồng thông minh mua/bản phát hành cũ (địa chỉ: 0x764C64b2A09b09Acb100B80d8c505Aa6a0302EF2 —được triển khai khoảng 5 năm trước).
🟢Diễn biến vụ việc (theo các báo cáo an ninh mạng):
- Nguyên nhân gốc rễ: Lỗi định giá trong chức năng đúc tiền (lỗi tính toán/thiếu logic định giá, có khả năng do tràn số hoặc lỗi định giá khối lượng lớn).
- Hacker đã đúc ra một lượng lớn $TRU gần như miễn phí, sau đó bán ra các pool thanh khoản để rút ETH dự trữ.
- Ví của hacker (0x6C8E...2b50) đã lấy đi 8.535 ETH ($26.5 triệu vào thời điểm đó).
Gần 50% số tiền nhanh chóng được chuyển qua Tornado Cash để rửa tiền.
⛳Hậu quả ngay lập tức:
$TRU giảm từ ~$0.16 xuống gần bằng 0 ($0.0000000029 hoặc mức dust tương tự) các pool thanh khoản bị rút sạch, vốn hóa thị trường gần như biến mất.
@Truebitprotocol xác nhận vụ việc: "Sự cố an ninh liên quan đến các tác nhân độc hại" kêu gọi mọi người NGỪNG tương tác với hợp đồng bị ảnh hưởng cho đến khi có thông báo mới.
- Họ đang hợp tác với cơ quan pháp luật, nhưng chưa công bố kế hoạch khắc phục/bồi thường (khả năng thấp, như thường lệ trong các trường hợp này).
- Có đề cập đến "hồi phục" giá, nhưng với lượng thanh khoản bằng 0, các holder bị mắc kẹt, nhiều OG từ năm 2021 báo cáo thiệt hại toàn bộ.
- Đây là cơn ác mộng của hợp đồng legacy cổ điển: Mã cũ, lỗ hổng ẩn, không có các cuộc kiểm tra/ cập nhật mới nhất = dễ bị tấn công. PeckShield/Cyvers đã phát hiện nhanh, và các nhà phân tích cho biết hacker này cũng đã tấn công Sparkle khoảng 12 ngày trước đó để kiếm lợi nhỏ hơn.
Bài học cho tất cả mọi người trong crypto ngay bây giờ:
Ngay cả các dự án "được thành lập" cũng không an toàn - kiểm tra mã một lần ≠ an toàn mãi mãi.
TỰ NGHIÊN CỨU về tuổi hợp đồng, các cuộc kiểm tra, và rủi ro thanh khoản.
Không phải chìa khóa của bạn... bạn biết rồi đấy.
❓Bạn nghĩ sao về việc Truebit có thể đã kết thúc vĩnh viễn, hay họ có thể xây dựng lại?
Bạn đã từng bị tấn công bởi một lỗ hổng legacy chưa? Chia sẻ câu chuyện của bạn bên dưới
✅Hãy đánh dấu trang này như một cảnh báo cho các dự án DeFi năm 2026!