Exploit wykorzystał lukę w logice cenowej Truebit, umożliwiając atakującemu wybicie nieograniczonej liczby tokenów TRU i wyczerpanie rezerw ETH.Exploit wykorzystał lukę w logice cenowej Truebit, umożliwiając atakującemu wybicie nieograniczonej liczby tokenów TRU i wyczerpanie rezerw ETH.

Truebit Traci 26,5 Mln USD w Pierwszym Wielkim Hacku DeFi 2026 Roku

2026/01/09 17:28
2 min. lektury

Protokół Truebit padł ofiarą poważnego naruszenia bezpieczeństwa, w wyniku którego utracono około 26,5 miliona dolarów w ETH.

Incydent wywołał również załamanie wartości natywnego tokena TRU, który spadł o prawie 100% w ciągu kilku godzin.

Naruszenie Smart Kontraktu

Firma zajmująca się bezpieczeństwem blockchain PeckshieldAlert zgłosiła incydent za pośrednictwem X, stwierdzając, że Truebit padł ofiarą exploita, który wyprowadził ponad 8 500 ETH o wartości około 26,5 miliona dolarów z jednego z jego smart kontraktów.

Dane on-chain pokazują, że atakujący wykorzystał lukę w logice cenowej smart kontraktu, która pozwoliła mu na darmowe mintowanie tokenów TRU. Haker następnie wielokrotnie mintował i sprzedawał tokeny z powrotem do krzywej wiązania protokołu, wyprowadzając jego rezerwy ETH poprzez szybki cykl kupna-sprzedaży. Skradzione środki zostały następnie przetransferowane na dwa adresy: 0x2735…cE850a i 0xD12f…031a6.

Exploit miał natychmiastowy wpływ na token TRU, powodując spadek jego wartości o prawie 100% w ciągu kilku godzin i czyniąc go bezwartościowym na większości giełd.

W momencie pisania platforma DeFi potwierdziła, że jest świadoma zagrożenia bezpieczeństwa, jednocześnie zalecając użytkownikom unikanie interakcji z dotkniętym smart kontraktem. Zespół nie opublikował jeszcze pełnego raportu pośmiertnego, ale oświadczył, że jest w kontakcie z organami ścigania i podejmuje wszelkie niezbędne środki w celu rozwiązania problemu.

Naruszenie Truebit Powiązane z Atakiem na Sparkle

Co ciekawe, PeckShield zidentyfikował hakera Truebit jako tę samą osobę odpowiedzialną za atak na Sparkle, który miał miejsce prawie dwa tygodnie temu. W tamtym epizodzie sprawca w podobny sposób wykorzystał lukę w smart kontrakcie projektu, aby mintować tokeny po sztucznie obniżonym koszcie, które następnie zostały wymienione na około 5 ETH. Skradzione środki zostały później przekierowane przez Tornado Cash, protokół prywatności powszechnie wykorzystywany do ukrywania śladów transakcji.

Ogólnie rzecz biorąc, hacki związane z kryptowalutami osiągnęły rekordowy poziom w 2025 roku, a według TRM Labs skradziono ponad 2,72 miliarda dolarów. Rok rozpoczął się trudno w lutym, kiedy północnokoreańscy hakerzy ukradli 1,5 miliarda dolarów ze scentralizowanej giełdy Bybit, największy exploit kryptowalutowy odnotowany do tej pory.

Ten incydent wyznaczył tempo na resztę roku, ponieważ TRM Labs odnotował wzrost bardziej zorganizowanej i profesjonalnej aktywności hakerskiej w całym sektorze. Jednak trend osłabł pod koniec roku, a najnowszy raport pokazuje, że takie straty spadły o ponad 60% w grudniu w porównaniu z liczbami odnotowanymi w listopadzie.

Post Truebit Suffers $26.5M Loss in First Major DeFi Hack of 2026 ukazał się najpierw na CryptoPotato.

Okazja rynkowa
Logo Major
Cena Major(MAJOR)
$0.06217
$0.06217$0.06217
+0.37%
USD
Major (MAJOR) Wykres Ceny na Żywo
Zastrzeżenie: Artykuły udostępnione na tej stronie pochodzą z platform publicznych i służą wyłącznie celom informacyjnym. Niekoniecznie odzwierciedlają poglądy MEXC. Wszystkie prawa pozostają przy pierwotnych autorach. Jeśli uważasz, że jakakolwiek treść narusza prawa stron trzecich, skontaktuj się z crypto.news@mexc.com w celu jej usunięcia. MEXC nie gwarantuje dokładności, kompletności ani aktualności treści i nie ponosi odpowiedzialności za jakiekolwiek działania podjęte na podstawie dostarczonych informacji. Treść nie stanowi porady finansowej, prawnej ani innej profesjonalnej porady, ani nie powinna być traktowana jako rekomendacja lub poparcie ze strony MEXC.