Эксплойт использовал уязвимость в логике ценообразования Truebit, позволив атакующему создать неограниченное количество токенов TRU и вывести резервы ETH.Эксплойт использовал уязвимость в логике ценообразования Truebit, позволив атакующему создать неограниченное количество токенов TRU и вывести резервы ETH.

Truebit понесла убытки в размере 26,5 млн $ в результате первого крупного взлома DeFi в 2026 году

2026/01/09 17:28
2м. чтение
Для обратной связи или замечаний по поводу данного контента, свяжитесь с нами по адресу crypto.news@mexc.com

Протокол Truebit пострадал от серьезной утечки безопасности, в результате которой было потеряно приблизительно 26,5$ миллионов в ETH.

Инцидент также спровоцировал обвал стоимости его нативного токена TRU, который упал почти на 100% за несколько часов.

Нарушение смарт-контракта

Компания по безопасности блокчейна PeckshieldAlert сообщила об инциденте через X, заявив, что Truebit стал жертвой эксплойта, который вывел более 8 500 ETH стоимостью приблизительно 26,5$ миллионов из одного из его смарт-контрактов.

Данные на цепочке показывают, что злоумышленник воспользовался уязвимостью в логике ценообразования смарт-контракта, что позволило ему создавать токены TRU без каких-либо затрат. Затем хакер многократно создавал и продавал токены обратно в кривую связывания протокола, истощая его резервы ETH через быстрый цикл покупки-продажи. Украденные средства с тех пор были переведены на два адреса: 0x2735…cE850a и 0xD12f…031a6.

Эксплойт оказал немедленное влияние на токен TRU, в результате чего его стоимость упала почти на 100% за несколько часов, и он стал практически бесполезным на большинстве бирж.

На момент написания DeFi-платформа подтвердила, что ей известно об угрозе безопасности, и рекомендует пользователям избегать взаимодействия с затронутым смарт-контрактом. Команда еще не опубликовала полный отчет, но заявила, что находится в контакте с правоохранительными органами и принимает все необходимые меры для решения проблемы.

Взлом Truebit связан с атакой на Sparkle

Интересно, что PeckShield идентифицировал хакера Truebit как того же человека, ответственного за атаку на Sparkle, которая произошла почти две недели назад. В том эпизоде преступник аналогичным образом использовал недостаток в смарт-контракте проекта для создания токенов по искусственно заниженной стоимости, которые затем были обменяны примерно на 5 ETH. Украденные средства позже были перенаправлены через Tornado Cash, протокол конфиденциальности, обычно используемый для сокрытия следов транзакций.

В целом, взломы, связанные с криптовалютой, достигли рекордного уровня в 2025 году: было украдено более 2,72$ миллиарда, согласно TRM Labs. Год начался тяжело в феврале, когда северокорейские хакеры украли 1,5$ миллиарда с централизованной биржи Bybit — крупнейший криптовалютный эксплойт на сегодняшний день.

Этот инцидент задал темп на весь остаток года, поскольку TRM Labs сообщила о росте более организованной и профессиональной хакерской активности в секторе. Однако тенденция ослабла к концу года: недавний отчет показал, что такие потери в декабре снизились более чем на 60% по сравнению с показателями, зафиксированными в ноябре.

Статья Truebit понес убытки в размере 26,5$ миллионов в первом крупном взломе DeFi 2026 года впервые появилась на CryptoPotato.

Возможности рынка
Логотип Major
Major Курс (MAJOR)
$0.06258
$0.06258$0.06258
-0.09%
USD
График цены Major (MAJOR) в реальном времени
Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу crypto.news@mexc.com для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

Криптобиржи могут получить допуск на «заморозку» активов

Криптобиржи могут получить допуск на «заморозку» активов

В 2026 году нет правовой базы, чтобы удерживать подозрительные активы, пока сотрудники правоохранительных органов будут получать ордер. Специалисты отраслевого
Поделиться
Altcoinlog2026/03/10 02:28
Цифровые платформы психического здоровья меняют систему оказания медицинской помощи

Цифровые платформы психического здоровья меняют систему оказания медицинской помощи

Раньше о психическом здоровье говорили приглушенными голосами, и многие люди боялись признавать свои проблемы с психическим благополучием. Стигма, окружающая психические заболевания, была
Поделиться
Techbullion2026/03/10 01:04
Alameda Research восстанавливает 500 BTC, по-прежнему владеет активами на сумму более 1B $

Alameda Research восстанавливает 500 BTC, по-прежнему владеет активами на сумму более 1B $

Пост Alameda Research восстанавливает 500 BTC, по-прежнему владеет активами на сумму более 1B долларов появился на BitcoinEthereumNews.com. Alameda Research владеет криптоактивами на сумму более 1B долларов, даже после последнего погашения кредиторам. Кошельки фонда получили еще 500 BTC стоимостью более 58M долларов. Alameda Research, несуществующая квантовая и хедж-фирма, связанная с FTX, получила еще 500 BTC на один из своих основных кошельков. После последнего притока и с дополнительными разблокировками SOL, Alameda Research снова владеет активами на сумму более 1B долларов. Приток BTC поступил из промежуточного кошелька с пометкой 'WBTC merchant deposit', связанного с участием Alameda в экосистеме WBTC. 500 BTC были перемещены через серию промежуточных кошельков, показывая активность в последние несколько недель. Средства были отслежены до депозитов от QCP Capital, которые начали поступать в кошельки Alameda три недели назад. Кошельки также перемещались через адреса WBTC Merchant Alameda. В период своей активности Alameda Research имела статус официального мерчанта WBTC, что означало, что она могла принимать BTC и выпускать токены WBTC. WBTC по-прежнему выпускался BitGo, в то время как Alameda не была кастодианом. Текущий транш в 500 BTC, возвращающийся в кошелек Alameda, может происходить из ее собственных средств, распакованных из токенизированной формы. В любом случае, Alameda теперь является полным кастодианом 500 BTC. Небольшая транзакция напоминает о предыдущих эпизодах, когда Alameda выводила активы из FTX в дни перед его банкротством. WBTC был одним из основных притоков, поскольку Alameda использовала свой статус мерчанта WBTC для распаковки активов и перехода на BTC. Из-за растущей рыночной цены BTC недавний приток был даже больше, чем выводы на момент банкротства FTX. Притоки Alameda поступают непосредственно перед следующим распределением FTX. Перевод на кошельки Alameda не был перемещен на другой адрес и может не стать частью текущего распределения FTX на данном этапе. ...
Поделиться
BitcoinEthereumNews2025/09/30 18:39