Truebit Token-тер 99%-ға құлады 26 миллион долларлық эксплойттан кейін
by Admin |
2026 жылғы 8 қаңтарда Ethereum-ге негізделген есептеулерді тексеру протоколы Truebit шамамен 26,6 миллион АҚШ доллары көлемінде пайдалану мақсатында бұзылып, 8 535 ETH-нің жоғалуына әкелді; бұл оқиға ескі ақылды келісімшартқа бағытталды (0x764C64b2A09b09Acb100B80d8c505Aa6a0302EF2), онда сатып алу функциясындағы баға логикасының ақауы үлкен mint сұранымдарында құнын нөлге теңестіретін болды; бұл кемшілік зиянды акторға токендерді еркін шығаруға және оларды бондинг қисығы арқылы айналдыруға мүмкіндік беріп, протоколдың ETH қорларын босатты; TRU атаулы токен бұзылудан кейін бірден 99%-ға құлдырап кетті, $0,1663-тен нөлге жуық деңгейге дейін түсті; ончейн талдауы PeckShield пен Cyvers Alerts-тің ұрланған қаражаттың екі негізгі әмиянға шоғырланғанын, содан кейін Tornado Cash арқылы бөлшек бағытталуына дейін ізді жасырмақ болғанын көрсеткен; Truebit командасы қауіпсіздік оқиғасын ресми мәлімдеме арқылы растады және пайдаланушыларды бұзылған келісімшартпен өзара әрекеттесуден аулақ болуға кеңес берді; олар активтерді іздеу және қайтару үшін АҚШ құқық қорғау органдары мен блокчейн-форензика фирмаларымен ынтымақтастыққа кірісті; алдын ала тергеулер бес жыл бұрын іске қосылған mint функциясының бағасы дұрыс белгіленбеуі байқалмастан қалғанын көрсетеді, бұл тірі желілердегі мұра кодтарының қауіптерін айқындайды; қауіпсіздік мамандары жеткіліксіз бірік тестілеуі және үздіксіз аудиттердің жоқ болуы осындай факторларға әсер етті деп санайды; Trail of Bits-тың смарт-контракт аудиторы үнемі мониторинг пен ресми верификацияның маңызды екенін атап өтті; бұл шабуыл 2026 жылдың басында орын алған ең ірі бір протоколдық бұзылулардың бірі ретінде көрініп, уақыт өткен сайын протокол қауіпсіздігі деңгейінің ауытқуы туралы алаңдаушылық тудырады; шабуылдың уақыты DeFi қауіпсіздік практикасына қатысты реттеуіш бақылаудың күшеюімен сәйкес келеді; АҚШ Қаржы министрлігінің Қаржылық қылмыстарды бақылау агенттігінің соңғы нұсқаулықтары децентрализденген протоколдар үшін мұқият тексеру рәсімдері мен резерв талаптарын күшейтуді ұсынады; сала ұйымдары енді осындай оқиғалардың қайталануын азайту үшін қауіпсіздік сертификаттарының стандартталуы қажеттігін қарастыруда; Truebit пайдаланушылары қауымдастығы, оның ішінде стейкинг және тексеру қызмет жеткізушілері, дереу өтімділік қиындықтарымен бетпе-бет келуде; басқару ұсыныстары шұғыл қор гранттарын бөлу және тексерушілерге ынталандыруларды қайта теңестіруді қарастырады, бірақ қауымдастықтың пікірі сақтықпен болып, кері төлемақы және ұзақ мерзімді протоколдың өміршеңдігі бойынша пікірталас жалғасуда; бұл бұзылыс децентрализденген экожүйелердегі қауіпсіздікті алдын ала қамтамасыз ету қажеттілігін айқындайды; сонымен қатар ашықтық пен жасырын осалдықтарды ашуға ұмтылу арасындағы теңгерім мәселелерін көрсетеді; DeFi секторында Truebit-тің әрекеті мен протоколдың тәуекелдерді басқару жүйелеріне ықпалы мұқият бақылауда болады.
Пікірлер (0)