🔴BREAKING: @Truebitprotocol ($TRU) é destruído $26M exploração drena 8.535 ETH, o token cai cerca de 99,9% em horas
- O primeiro grande hack DeFi de 2026 atinge um projeto OG @ethereum (Truebit, presente desde cerca de 2017 para computação verificável off-chain).
👉Em 8 de janeiro, atacantes exploraram uma vulnerabilidade num antigo contrato inteligente de Compra/mint (endereço: 0x764C64b2A09b09Acb100B80d8c505Aa6a0302EF2 —implantado há cerca de 5 anos).
🟢Como aconteceu (de acordo com relatórios de segurança):
- Causa raiz: erro de cálculo na função de minting mal precificada (erro de matemática/defeito na lógica de precificação, provavelmente overflow de inteiro ou precificação incorreta de grandes volumes). - O hacker cunhou quantidades massivas de $TRU basicamente de graça, depois despejou nos pools de liquidez para esvaziar reservas de ETH. - Carteira do atacante (0x6C8E...2b50) roubou 8.535 ETH ($26,5M na altura). Cerca de 50% dos fundos foram rapidamente encaminhados através do Tornado Cash para lavagem.
⛳Consequências imediatas:
$TRU queda de ~$0,16 para quase zero ($0,0000000029 ou níveis semelhantes de poeira) pools de liquidez esvaziados, valor de mercado praticamente eliminado.
@Truebitprotocol confirmou o incidente: "Incidente de segurança envolvendo atores maliciosos" e pediu a todos que PARAREM de interagir com o contrato afetado até novo aviso.
- Estão trabalhando com as autoridades, mas ainda não há plano de recuperação/compensação (as chances são baixas, como de costume nesses casos).
- Mencionaram uma "recuperação" de preço, mas com liquidez zero, os detentores estão presos, muitos OGs de 2021 relatando perdas totais.
- Este é um pesadelo clássico de contratos legados: Código antigo, vulnerabilidades ocultas, sem auditorias/atualizações recentes = presa fácil. PeckShield/Cyvers alertaram rapidamente, e analistas notam que o mesmo hacker atacou a Sparkle cerca de 12 dias antes por ganhos menores.
Lições para todos no crypto agora: Mesmo projetos "estabelecidos" não estão seguros - auditoria uma vez ≠ seguro para sempre.
Faça sua pesquisa sobre idade do contrato, auditorias e riscos de liquidez. Não são suas chaves... bem, você sabe.
❓O que acha, a Truebit acabou de vez, ou podem reconstruir?
Já foi enganado por uma exploração legada? Compartilhe suas histórias abaixo ✅Marque como aviso para as jogadas DeFi de 2026!
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
🔴BREAKING: @Truebitprotocol ($TRU) é destruído $26M exploração drena 8.535 ETH, o token cai cerca de 99,9% em horas
- O primeiro grande hack DeFi de 2026 atinge um projeto OG @ethereum (Truebit, presente desde cerca de 2017 para computação verificável off-chain).
👉Em 8 de janeiro, atacantes exploraram uma vulnerabilidade num antigo contrato inteligente de Compra/mint (endereço: 0x764C64b2A09b09Acb100B80d8c505Aa6a0302EF2 —implantado há cerca de 5 anos).
🟢Como aconteceu (de acordo com relatórios de segurança):
- Causa raiz: erro de cálculo na função de minting mal precificada (erro de matemática/defeito na lógica de precificação, provavelmente overflow de inteiro ou precificação incorreta de grandes volumes).
- O hacker cunhou quantidades massivas de $TRU basicamente de graça, depois despejou nos pools de liquidez para esvaziar reservas de ETH.
- Carteira do atacante (0x6C8E...2b50) roubou 8.535 ETH ($26,5M na altura).
Cerca de 50% dos fundos foram rapidamente encaminhados através do Tornado Cash para lavagem.
⛳Consequências imediatas:
$TRU queda de ~$0,16 para quase zero ($0,0000000029 ou níveis semelhantes de poeira) pools de liquidez esvaziados, valor de mercado praticamente eliminado.
@Truebitprotocol confirmou o incidente: "Incidente de segurança envolvendo atores maliciosos" e pediu a todos que PARAREM de interagir com o contrato afetado até novo aviso.
- Estão trabalhando com as autoridades, mas ainda não há plano de recuperação/compensação (as chances são baixas, como de costume nesses casos).
- Mencionaram uma "recuperação" de preço, mas com liquidez zero, os detentores estão presos, muitos OGs de 2021 relatando perdas totais.
- Este é um pesadelo clássico de contratos legados: Código antigo, vulnerabilidades ocultas, sem auditorias/atualizações recentes = presa fácil. PeckShield/Cyvers alertaram rapidamente, e analistas notam que o mesmo hacker atacou a Sparkle cerca de 12 dias antes por ganhos menores.
Lições para todos no crypto agora:
Mesmo projetos "estabelecidos" não estão seguros - auditoria uma vez ≠ seguro para sempre.
Faça sua pesquisa sobre idade do contrato, auditorias e riscos de liquidez.
Não são suas chaves... bem, você sabe.
❓O que acha, a Truebit acabou de vez, ou podem reconstruir?
Já foi enganado por uma exploração legada? Compartilhe suas histórias abaixo
✅Marque como aviso para as jogadas DeFi de 2026!