Эксплойт использовал уязвимость в логике ценообразования Truebit, позволив атакующему создать неограниченное количество токенов TRU и вывести резервы ETH.Эксплойт использовал уязвимость в логике ценообразования Truebit, позволив атакующему создать неограниченное количество токенов TRU и вывести резервы ETH.

Truebit понесла убытки в размере 26,5 млн $ в результате первого крупного взлома DeFi в 2026 году

2026/01/09 17:28
2м. чтение

Протокол Truebit пострадал от серьезной утечки безопасности, в результате которой было потеряно приблизительно 26,5$ миллионов в ETH.

Инцидент также спровоцировал обвал стоимости его нативного токена TRU, который упал почти на 100% за несколько часов.

Нарушение смарт-контракта

Компания по безопасности блокчейна PeckshieldAlert сообщила об инциденте через X, заявив, что Truebit стал жертвой эксплойта, который вывел более 8 500 ETH стоимостью приблизительно 26,5$ миллионов из одного из его смарт-контрактов.

Данные на цепочке показывают, что злоумышленник воспользовался уязвимостью в логике ценообразования смарт-контракта, что позволило ему создавать токены TRU без каких-либо затрат. Затем хакер многократно создавал и продавал токены обратно в кривую связывания протокола, истощая его резервы ETH через быстрый цикл покупки-продажи. Украденные средства с тех пор были переведены на два адреса: 0x2735…cE850a и 0xD12f…031a6.

Эксплойт оказал немедленное влияние на токен TRU, в результате чего его стоимость упала почти на 100% за несколько часов, и он стал практически бесполезным на большинстве бирж.

На момент написания DeFi-платформа подтвердила, что ей известно об угрозе безопасности, и рекомендует пользователям избегать взаимодействия с затронутым смарт-контрактом. Команда еще не опубликовала полный отчет, но заявила, что находится в контакте с правоохранительными органами и принимает все необходимые меры для решения проблемы.

Взлом Truebit связан с атакой на Sparkle

Интересно, что PeckShield идентифицировал хакера Truebit как того же человека, ответственного за атаку на Sparkle, которая произошла почти две недели назад. В том эпизоде преступник аналогичным образом использовал недостаток в смарт-контракте проекта для создания токенов по искусственно заниженной стоимости, которые затем были обменяны примерно на 5 ETH. Украденные средства позже были перенаправлены через Tornado Cash, протокол конфиденциальности, обычно используемый для сокрытия следов транзакций.

В целом, взломы, связанные с криптовалютой, достигли рекордного уровня в 2025 году: было украдено более 2,72$ миллиарда, согласно TRM Labs. Год начался тяжело в феврале, когда северокорейские хакеры украли 1,5$ миллиарда с централизованной биржи Bybit — крупнейший криптовалютный эксплойт на сегодняшний день.

Этот инцидент задал темп на весь остаток года, поскольку TRM Labs сообщила о росте более организованной и профессиональной хакерской активности в секторе. Однако тенденция ослабла к концу года: недавний отчет показал, что такие потери в декабре снизились более чем на 60% по сравнению с показателями, зафиксированными в ноябре.

Статья Truebit понес убытки в размере 26,5$ миллионов в первом крупном взломе DeFi 2026 года впервые появилась на CryptoPotato.

Возможности рынка
Логотип Major
Major Курс (MAJOR)
$0,06252
$0,06252$0,06252
+%0,93
USD
График цены Major (MAJOR) в реальном времени
Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу crypto.news@mexc.com для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

Pepeto против Blockdag против Layer Brett против Remittix и Little Pepe

Pepeto против Blockdag против Layer Brett против Remittix и Little Pepe

Пост Pepeto против Blockdag против Layer Brett против Remittix и Little Pepe появился на BitcoinEthereumNews.com. Крипто Новости 18 сентября 2025 | 05:39 В поисках лучших криптоинвестиций в 2025 году? Предпродажи могут быстро изменить портфель и иногда изменить жизнь за одну ночь, если вы выбираете правильно, поэтому мы начинаем с фактов, а не лозунгов, и переходим прямо к тому, что работает, проверено и используется сегодня, а не к расплывчатым стремлениям, которые могут исчезнуть при смене циклов и угасании нарративов на месяцы. В этом сравнении мы противопоставляем Pepeto (PEPETO) проектам Blockdag, Layer Brett, Remittix и Little Pepe, используя простые критерии: намерения команды и их реализацию, доказательства на блокчейне, ясность токеномики, готовность DEX и моста, PayFi рельсы, стейкинг и подготовку к листингу, чтобы вы могли действовать на основе фактов, а не хайпа, и уверенно принимать решения до того, как следующий рост застанет вас наблюдающим со стороны. Утилитарная игра Pepeto: DEX без комиссии, мост и сильный потенциал Pepeto относится к руководству по мем-коинам как к платформе, а не как к шутке. Команда быстро выпускает продукты, отшлифовывает детали и появляется еженедельно, стремясь к долговечности, а не к мгновенному всплеску. Дизайн с харкапом закрепляет PepetoSwap, биржу с нулевой комиссией, где каждая сделка проходит через PEPETO для встроенного использования вместо шума. Уже более 850 проектов подали заявки на листинг, что является плодородной почвой для объема, если листинги последуют. Встроенный кроссчейн-мост добавляет умную маршрутизацию для объединения ликвидности, сокращения лишних переходов и уменьшения скольжения, превращая активность в устойчивый спрос на токены, поскольку каждый своп затрагивает PEPETO. Pepeto прошел аудит независимых экспертов Solidproof и Coinsult, что является маркером доверия, отраженным в более чем 6,7 миллиона долларов, уже собранных на предпродаже. Ранний импульс виден. Предпродажа ставит ранних покупателей в начало очереди со стейкингом и поэтапным повышением цены, и эта очередь становится длинной. Полезность плюс цель, культура плюс инструменты - комбинация, которая, как правило, работает дольше, чем один только хайп. Перевод для вас: Pepeto переходит от шума к использованию. Если...
Поделиться
BitcoinEthereumNews2025/09/18 10:41
Pi Network раскрывает дизайн токенов экосистемы с приоритетом на утилитарность

Pi Network раскрывает дизайн токенов экосистемы с приоритетом на утилитарность

Новости Pi Network сегодня показывают, что сеть удваивает усилия в продвижении своей полезности. 27 февраля сооснователь доктор Чэндяо Фань опубликовал подробное видео, объясняющее, как
Поделиться
Coinfomania2026/02/27 15:00
Ripple меняет модель финансирования и поддержку разработчиков

Ripple меняет модель финансирования и поддержку разработчиков

Криптовалютная платформа собирается сместить фокус с централизованных грантов от компании на создание независимых каналов финансирования. Сообщается, что в 2026
Поделиться
Altcoinlog2026/02/27 14:55