🔴ПРОРИВ: @Truebitprotocol ($TRU) зазнав краху $26M експлойт висмоктав 8 535 ETH, токен обвалився ~99,9% за кілька годин
- Перша велика DeFi-злам 2026 року вразив OG-проект @ethereum (Truebit, який існує з ~2017 року для офф-чейн підтверджуваних обчислень).
👉8 січня зловмисники використали вразливість в старому смарт-контракті для покупки/міну (адреса: 0x764C64b2A09b09Acb100B80d8c505Aa6a0302EF2 — розгорнутий приблизно 5 років тому).
🟢Як це сталося (з звітів безпеки):
- Основна причина: Помилка у функції мініму (математична помилка/збій логіки ціноутворення, ймовірно, переповнення цілого числа або неправильне ціноутворення при великих обсягах). - Хакер створив величезну кількість токенів $TRU майже безкоштовно, потім скинув їх у пул ліквідності для висмоктування ETH. - Гаманець зловмисника (0x6C8E...2b50) викрав 8 535 ETH ($26.5М на той час). Близько 50% коштів швидко було переказано через Tornado Cash для відмивання.
⛳Негайні наслідки:
$TRU знецінений з ~$0.16 до майже нуля ($0.0000000029 або подібних рівнів пилу), ліквідність висмоктана, ринкова капіталізація фактично знищена.
@Truebitprotocol команда підтвердила інцидент: "Інцидент безпеки з участю зловмисників" закликала всіх припинити взаємодію з ураженим контрактом до подальших повідомлень.
- Вони співпрацюють із правоохоронними органами, але поки що не оголосили план відновлення/компенсації (шанси низькі, як зазвичай у таких випадках).
- Згадано про "відновлення" ціни, але з нульовою ліквідністю, власники застрягли, багато довгострокових OG з 2021 року повідомляють про повні втрати.
- Це класичний кошмар застарілого контракту: Старий код, приховані вразливості, відсутність недавніх аудитів/оновлень = легка здобич. PeckShield/Cyvers швидко виявили цю проблему, і аналітики зазначають, що той самий хакер атакував Sparkle приблизно 12 днів тому за меншими здобутками.
Уроки для всіх у крипто-індустрії зараз: Навіть "встановлені" проекти не є безпечними — один аудит ≠ назавжди безпечний.
Ретельно досліджуйте вік контракту, аудити та ризики ліквідності. Не ваші ключі... ну ви знаєте.
❓Що ви думаєте, чи закінчився для Truebit цей шлях назавжди, чи вони зможуть відновитися?
Коли-небудь вас зламували через застарілий експлойт? Поділіться своїми історіями нижче ✅Збережіть це як попередження для DeFi-проектів 2026 року!
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
🔴ПРОРИВ: @Truebitprotocol ($TRU) зазнав краху $26M експлойт висмоктав 8 535 ETH, токен обвалився ~99,9% за кілька годин
- Перша велика DeFi-злам 2026 року вразив OG-проект @ethereum (Truebit, який існує з ~2017 року для офф-чейн підтверджуваних обчислень).
👉8 січня зловмисники використали вразливість в старому смарт-контракті для покупки/міну (адреса: 0x764C64b2A09b09Acb100B80d8c505Aa6a0302EF2 — розгорнутий приблизно 5 років тому).
🟢Як це сталося (з звітів безпеки):
- Основна причина: Помилка у функції мініму (математична помилка/збій логіки ціноутворення, ймовірно, переповнення цілого числа або неправильне ціноутворення при великих обсягах).
- Хакер створив величезну кількість токенів $TRU майже безкоштовно, потім скинув їх у пул ліквідності для висмоктування ETH.
- Гаманець зловмисника (0x6C8E...2b50) викрав 8 535 ETH ($26.5М на той час).
Близько 50% коштів швидко було переказано через Tornado Cash для відмивання.
⛳Негайні наслідки:
$TRU знецінений з ~$0.16 до майже нуля ($0.0000000029 або подібних рівнів пилу), ліквідність висмоктана, ринкова капіталізація фактично знищена.
@Truebitprotocol команда підтвердила інцидент: "Інцидент безпеки з участю зловмисників" закликала всіх припинити взаємодію з ураженим контрактом до подальших повідомлень.
- Вони співпрацюють із правоохоронними органами, але поки що не оголосили план відновлення/компенсації (шанси низькі, як зазвичай у таких випадках).
- Згадано про "відновлення" ціни, але з нульовою ліквідністю, власники застрягли, багато довгострокових OG з 2021 року повідомляють про повні втрати.
- Це класичний кошмар застарілого контракту: Старий код, приховані вразливості, відсутність недавніх аудитів/оновлень = легка здобич. PeckShield/Cyvers швидко виявили цю проблему, і аналітики зазначають, що той самий хакер атакував Sparkle приблизно 12 днів тому за меншими здобутками.
Уроки для всіх у крипто-індустрії зараз:
Навіть "встановлені" проекти не є безпечними — один аудит ≠ назавжди безпечний.
Ретельно досліджуйте вік контракту, аудити та ризики ліквідності.
Не ваші ключі... ну ви знаєте.
❓Що ви думаєте, чи закінчився для Truebit цей шлях назавжди, чи вони зможуть відновитися?
Коли-небудь вас зламували через застарілий експлойт? Поділіться своїми історіями нижче
✅Збережіть це як попередження для DeFi-проектів 2026 року!