ChartModo logo ChartModo logo
Forklog 2026-01-09 07:46:45

Токен Truebit «обнулился» после взлома на $26 млн

8 января Ethereum-протокол верификации Truebit подвергся атаке, в ходе которой хакеры вывели 8535 ETH ($26,4 млн). Об этом сообщили аналитики Lookonchain.  It appears Truebit(@Truebitprotocol) has been exploited, with 8,535 $ETH ($26.44M) stolen. 🚨https://t.co/jvj8lVkfTM pic.twitter.com/22Q58vdzvN— Lookonchain (@lookonchain) January 8, 2026 Команда проекта подтвердила взлом, отметив, что пострадал лишь один смарт-контракт. Причины инцидента и сумму ущерба разработчики пока не раскрыли — расследование продолжается.  «Мы поддерживаем контакт с правоохранительными органами и предпринимаем все доступные меры для решения ситуации», — отметили в Truebit.  Независимый исследователь под ником Weilin (William) Li предположил, что злоумышленники воспользовались уязвимостью в функции выпуска токенов с некорректно установленной ценой в устаревшем контракте, развернутом около пяти лет назад. Another 26M hack. @TruebitprtocolI haven't decompiled the vulnerable code yet, but the root cause appears to be a mispriced minting function of its purchase contract that allows anyone to purchase TRU token at a very low price. The first attacker (26M profit):… pic.twitter.com/qmoDB54I0w— Weilin (William) Li (@hklst4r) January 8, 2026 Атакующие смогли выкупить нативные монеты TRU по искусственно заниженному курсу.  Эксперт считает, что во взломе участвовали две независимые группы: первая получила прибыль в размере $26 млн, вторая — около $250 000.  Токен TRU почти обесценился — за 24 часа его курс рухнул на ~100%. На момент написания монета торгуется около $0,00007212.  Источник: CoinGecko.  Напомним, в конце декабря браузерное расширение Trust Wallet подверглось хакерской атаке на $8,5 млн. Команда проекта заявила, что взлом затронул 2520 адресов.  Почти одновременно жертвой киберпреступников стал DeFi-протокол Unleash Protocol — злоумышленники вывели около $3,9 млн.  По итогам 2025 года ущерб от взломов достиг $3,4 млрд. Большая часть этой суммы пришлась на хакеров из Северной Кореи.

면책 조항 읽기 : 본 웹 사이트, 하이퍼 링크 사이트, 관련 응용 프로그램, 포럼, 블로그, 소셜 미디어 계정 및 기타 플랫폼 (이하 "사이트")에 제공된 모든 콘텐츠는 제 3 자 출처에서 구입 한 일반적인 정보 용입니다. 우리는 정확성과 업데이트 성을 포함하여 우리의 콘텐츠와 관련하여 어떠한 종류의 보증도하지 않습니다. 우리가 제공하는 컨텐츠의 어떤 부분도 금융 조언, 법률 자문 또는 기타 용도에 대한 귀하의 특정 신뢰를위한 다른 형태의 조언을 구성하지 않습니다. 당사 콘텐츠의 사용 또는 의존은 전적으로 귀하의 책임과 재량에 달려 있습니다. 당신은 그들에게 의존하기 전에 우리 자신의 연구를 수행하고, 검토하고, 분석하고, 검증해야합니다. 거래는 큰 손실로 이어질 수있는 매우 위험한 활동이므로 결정을 내리기 전에 재무 고문에게 문의하십시오. 본 사이트의 어떠한 콘텐츠도 모집 또는 제공을 목적으로하지 않습니다.