Protokół Truebit padł ofiarą poważnego naruszenia bezpieczeństwa, w wyniku którego utracono około 26,5 miliona dolarów w ETH.
Incydent wywołał również załamanie wartości natywnego tokena TRU, który spadł o prawie 100% w ciągu kilku godzin.
Firma zajmująca się bezpieczeństwem blockchain PeckshieldAlert zgłosiła incydent za pośrednictwem X, stwierdzając, że Truebit padł ofiarą exploita, który wyprowadził ponad 8 500 ETH o wartości około 26,5 miliona dolarów z jednego z jego smart kontraktów.
Dane on-chain pokazują, że atakujący wykorzystał lukę w logice cenowej smart kontraktu, która pozwoliła mu na darmowe mintowanie tokenów TRU. Haker następnie wielokrotnie mintował i sprzedawał tokeny z powrotem do krzywej wiązania protokołu, wyprowadzając jego rezerwy ETH poprzez szybki cykl kupna-sprzedaży. Skradzione środki zostały następnie przetransferowane na dwa adresy: 0x2735…cE850a i 0xD12f…031a6.
Exploit miał natychmiastowy wpływ na token TRU, powodując spadek jego wartości o prawie 100% w ciągu kilku godzin i czyniąc go bezwartościowym na większości giełd.
W momencie pisania platforma DeFi potwierdziła, że jest świadoma zagrożenia bezpieczeństwa, jednocześnie zalecając użytkownikom unikanie interakcji z dotkniętym smart kontraktem. Zespół nie opublikował jeszcze pełnego raportu pośmiertnego, ale oświadczył, że jest w kontakcie z organami ścigania i podejmuje wszelkie niezbędne środki w celu rozwiązania problemu.
Co ciekawe, PeckShield zidentyfikował hakera Truebit jako tę samą osobę odpowiedzialną za atak na Sparkle, który miał miejsce prawie dwa tygodnie temu. W tamtym epizodzie sprawca w podobny sposób wykorzystał lukę w smart kontrakcie projektu, aby mintować tokeny po sztucznie obniżonym koszcie, które następnie zostały wymienione na około 5 ETH. Skradzione środki zostały później przekierowane przez Tornado Cash, protokół prywatności powszechnie wykorzystywany do ukrywania śladów transakcji.
Ogólnie rzecz biorąc, hacki związane z kryptowalutami osiągnęły rekordowy poziom w 2025 roku, a według TRM Labs skradziono ponad 2,72 miliarda dolarów. Rok rozpoczął się trudno w lutym, kiedy północnokoreańscy hakerzy ukradli 1,5 miliarda dolarów ze scentralizowanej giełdy Bybit, największy exploit kryptowalutowy odnotowany do tej pory.
Ten incydent wyznaczył tempo na resztę roku, ponieważ TRM Labs odnotował wzrost bardziej zorganizowanej i profesjonalnej aktywności hakerskiej w całym sektorze. Jednak trend osłabł pod koniec roku, a najnowszy raport pokazuje, że takie straty spadły o ponad 60% w grudniu w porównaniu z liczbami odnotowanymi w listopadzie.
Post Truebit Suffers $26.5M Loss in First Major DeFi Hack of 2026 ukazał się najpierw na CryptoPotato.
