Tin tặc lợi dụng lỗ hổng năm năm trước Truebit bị tấn công thiệt hại 26 triệu USD

robot
Đang tạo bản tóm tắt

Ethereum xác thực giao thức Truebit gặp phải cuộc tấn công của hacker trong tuần này, thiệt hại lên tới 26 triệu USD tài sản. Sự kiện này một lần nữa phơi bày những rủi ro an ninh ngày càng nghiêm trọng trong lĩnh vực DeFi, đồng thời làm nổi bật mô hình săn mồi mới nhất của hacker — nhắm vào các hợp đồng cũ bị lãng quên. Sau khi tin tức lan truyền, token gốc TRU lập tức giảm mạnh, từ $0.16 lao dốc xuống còn $0.01, giảm hơn 93%, giá token xuống mức thấp nhất trong lịch sử.

Hợp đồng triển khai từ năm năm trước trở thành lối vào cho hacker

Theo ước tính của nền tảng phân tích on-chain Lookonchain, số tài sản bị đánh cắp lần này lên tới 8.535 ETH. Nhà nghiên cứu độc lập Weilin Li phân tích sâu cho thấy, cuộc tấn công của hacker nhắm vào hợp đồng thông minh của Truebit được triển khai cách đây 5 năm, trong đó cơ chế định giá của hàm “đúc token” có những thiếu sót nghiêm trọng. Lỗ hổng bị lãng quên này đã mở cửa cho hacker — họ có thể đúc hàng loạt token TRU với chi phí thấp hơn nhiều so với giá thị trường, sau đó bán tháo để kiếm lời.

Chính thức, Truebit đã đăng thông báo trên nền tảng mạng xã hội X: “Chúng tôi phát hiện sự cố an ninh liên quan đến hành vi độc hại, hiện đang phối hợp chặt chẽ với các cơ quan pháp luật để ứng phó.” Mặc dù chưa tiết lộ chi tiết cụ thể về vụ trộm, nhưng dựa trên phản ứng thị trường và dữ liệu on-chain, quy mô thiệt hại được dự đoán là rất đáng kể.

Hacker phân công hợp tác, cao thủ kiếm hàng triệu USD

Weilin Li tiết lộ thêm về phân phối lợi nhuận của nhóm hacker: cuộc tấn công này do 2 hacker thực hiện, trong đó hacker chính thu về khoảng 26 triệu USD, người tham gia còn lại thu về khoảng 250.000 USD. Mô hình tấn công có tổ chức, phân chia rõ ràng này phản ánh rằng cộng đồng hacker đã hình thành một “chuỗi ngành” tương đối trưởng thành.

“Khám phá lỗ hổng cũ” trở thành xu hướng mới của hacker, các dự án DeFi bị tấn công hàng loạt

Điều đáng cảnh báo hơn nữa là, Weilin Li đặc biệt cảnh báo về một xu hướng hacker mới — săn lùng lỗ hổng theo kiểu “khảo cổ”. Hacker đặc biệt tìm kiếm những hợp đồng cũ bị thị trường lãng quên nhưng vẫn còn quyền hạn cao để tấn công. Chiến lược này thường có thể tránh khỏi phòng thủ của dự án. Tháng 11 năm ngoái, giao thức DeFi Balancer đã bị hacker tấn công lấy đi hơn 120 triệu USD do lỗ hổng hợp đồng thông minh. Đến năm 2026, nhiều dự án nổi bật như Bunni, Nemo Protocol, Hyperdrive, Yearn Finance cũng liên tiếp xảy ra các vụ tấn công hợp đồng, tạo thành một đợt khủng hoảng an ninh tập trung.

Chuỗi sự kiện này cảnh báo toàn ngành: việc duy trì và quản lý quyền hạn của các hợp đồng cũ đang trở thành điểm yếu chết người của hệ sinh thái DeFi.

ETH-0,22%
TRU-1,15%
BAL0,38%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim