Truebit حدث أمني كبير! ثغرة في الرمز المميز تؤدي إلى الانهيار، والهاكرز يسرقون 26 مليون دولار

MarketWhisper
TRU‎-0.02%
ETH5.05%
FLOW‎-1.61%
TRUST3.56%

突發新聞

واجهت بروتوكول Truebit حادثة أمان يوم الخميس، حيث انهار رمز TRU من 0.16 دولار إلى 0.0000000029 دولار، بانخفاض يزيد عن 99%. وفقاً لبيانات Nansen، سرق المتسللون 8,535 إيثيراً بقيمة حوالي 26.6 مليون دولار. وقد تتبعت Lookonchain تدفق الأموال، لكن فريق Truebit لم ينشر بعد سبب الثغرة، مما أدى إلى انهيار كامل في ثقة السوق.

الـ 24 ساعة الأولى لاختفاء 8,535 إيثيراً من Truebit

Truebit遭駭客入侵

(المصدر: Obscicron)

نشر Truebit إشعاراً طارئاً على منصة X يوم الخميس، مؤكداً تعرضه لحادث أمان “يتضمن واحداً أو أكثر من الجهات الفاعلة الخبيثة”. تظهر عناوين العقود الذكية المتأثرة التي قدمتها الشركة سجلات معاملات غير طبيعية، لكن المبلغ المسروق الذي أفصحت عنه في البداية يختلف اختلافاً كبيراً عن الخسارة الفعلية. بعد التحليل المعمق من قبل Lookonchain والمحققين الآخرين في البلوكتشين، اكتشفوا أن القيمة الإجمالية للعملات المشفرة المسروقة في هذا الهجوم تتجاوز 26 مليون دولار، أي أعلى بكثير من الحجم الذي لمحت إليه Truebit في البداية.

أفاد محققو العملات المشفرة الذين يراقبون البروتوكول بأن المتسللين نجحوا في سحب 8,535 إيثيراً. بسعر الإيثيراً الحالي البالغ 3,109 دولارات، تبلغ قيمة هذه الأموال حوالي 26.6 مليون دولار. تم تتبع الأموال المسروقة إلى عناوين متعددة، مما يوضح أن المتسللين استخدموا استراتيجية خلط وتحويل معقدة. انتقل جزء من الأموال إلى البورصات اللامركزية، بينما تم تفريق جزء آخر في عشرات عناوين المحافظ المُنشأة حديثاً، وهذه طريقة نموذجية لخطوات تبييض الأموال.

ادعى Truebit بأنه “اتخذ كل التدابير الممكنة” وتواصل مع جهات إنفاذ القانون، لكن في وقت النشر، لم يعلن البروتوكول عن أي خطة تعويض محددة أو تقرير تدقيق أمني. لا يزال غير واضح ما هو السبب التقني الذي أدى إلى حادثة الثغرة بملايين الدولارات، وما إذا كانت أموال المستخدمين معرضة للخطر أم لا. تواصلت Cointelegraph مع Truebit للتعليق على هذه الحادثة، لكنها لم تتلق ردود بعد. أدى هذا الصمت إلى تفاقم الذعر في السوق، مما أدى إلى قيام المستثمرين ببيع رموز TRU بكثافة، مما تسبب في انخفاض حلزوني للموت.

ما يثير القلق أكثر هو أن عناوين العقود الذكية المتأثرة التي قدمتها Truebit تظهر كمية من الإيثيراً المسروقة أقل بكثير من الخسارة الفعلية التي اكتشفها المحققون. هذا عدم التماثل في المعلومات أثار الشكوك: هل يتحكم البروتوكول بالكامل في نطاق الثغرة؟ هل هناك عقود متأثرة أخرى لم يتم الإفصاح عنها؟ جعلت هذه الأسئلة التي لم تُجب عليها سعر رمز TRU ينهار تماماً في غضون ساعات، حيث انخفض من 0.16 دولار إلى 0.0000000029 دولار تقريباً.

آلية الذعر في السوق وراء انهيار السعر إلى الصفر

بعد فترة وجيزة من الكشف عن الثغرة، بدأ سعر رمز Truebit بالانخفاض بشكل حر. وفقاً لبيانات Nansen، انخفض سعر TRU من حوالي 0.16 دولار إلى 0.0000000029 دولار، مما يعني أن المستثمرين الذين يمتلكون 10,000 دولار من TRU شهدوا انكماش قيمة أصولهم إلى حوالي 0.18 دولار فقط في غضون ساعات. هذا نوع من الانخفاض المنقرض كان نادراً جداً في تاريخ العملات المشفرة، حتى أنه تجاوز العديد من حالات Rug Pull الكلاسيكية.

تكشف آلية انهيار السعر عن هشاشة السوق ذات الرموز الصغيرة. كانت السيولة في Truebit محدودة بالفعل، وعندما انتشرت أنباء الثغرة، استنزف البيع الذعر كل المشترين فوراً. تم كسر تجمعات صانع السوق الآلي (AMM) في البورصات اللامركزية، وعندما فقد السعر الدعم، سقط بشكل عمودي. والأسوأ من ذلك، أن روبوتات المراجحة، بعد كشفها للشذوذ في الأسعار، بدأت بتنفيذ عمليات مراجحة بين البورصات المختلفة، مما ضغط على السعر بشكل أقل.

كان رد فعل البورصات المركزية أكثر مباشرة: أوقفت عدة بورصات على الفور التداول والسحب من TRU. بينما كان الغرض من هذا الإجراء هو حماية المستخدمين، إلا أنه وضع حاملي الأموال في مأزق عديم الحيلة. كان المستخدمون المحاصرون في البورصات يشاهدون أصولهم تنهار إلى الصفر دون أن يتمكنوا من القيام بأي تحرك. كانت “فخ السيولة” هذه نتيجة نموذجية لحادثات القرصنة في الرموز الصغيرة، غالباً ما تسبب أضراراً ثانوية أكبر من الهجوم نفسه.

البداية السوداء لأمان العملات المشفرة في 2025

حادثة متسللي Truebit ليست حالة معزولة، بل هي أحدث فصل في أزمة الأمن السيبراني للعملات المشفرة في 2025. حدثت عدة هجمات قرصنة وحوادث استغلال ثغرات رئيسية في ديسمبر، مما يظهر أن قدرات الصناعة على الحماية من الأمان لم تتحسن مع تقدم التكنولوجيا.

إحصائيات حوادث الأمان الرئيسية في ديسمبر 2024

حادثة رموز مزيفة من Foundation Flow: في 27 ديسمبر، نجح المهاجمون في تزوير رموز الشبكة، مما تسبب في خسارة حوالي 3.9 مليون دولار

هجوم إضافة Chrome من Trust Wallet: استخدم المتسللون تحديثات خبيثة لسرقة 7 مليون دولار من أموال المستخدمين

إجمالي الخسائر لشهر ديسمبر: 76 مليون دولار (انخفاض بنسبة 61% عن 194 مليون دولار في نوفمبر)

أفادت منصة تحليل البلوكتشين PeckShield في 1 يناير بأنه على الرغم من انخفاض الخسائر الإجمالية في ديسمبر مقارنة بنوفمبر، إلا أن القوة التدميرية للحادثة الواحدة تتزايد. إذا كانت خسارة Truebit البالغة 26 مليون دولار قد حدثت في ديسمبر، فستمثل أكثر من ثلث إجمالي خسائر الشهر. يُظهر هذا الاتجاه أنه على الرغم من انخفاض عدد الهجمات الصغيرة، فإن عمليات الاستغلال الكبيرة والمخطط لها بعناية تتزايد.

المزيد من القلق يأتي من أن التعقيد التقني لهذه الهجمات يتضاعف. يتطلب هجوم رموز Foundation Flow المزيفة فهماً عميقاً آليات الحوكمة على السلسلة، بينما يُظهر هجوم سلسلة التوريد في Trust Wallet أن المتسللين يوجهون أهدافهم نحو مستوى البنية التحتية. قد لا تكون تفاصيل حالة Truebit الفنية قد أُفصحت بعد، لكن حجم سحب 8,535 إيثيراً يوضح أن هذا كان عملاً مدروساً بعناية بعد فترة كمون طويلة.

تشمل الحالات ذات الصلة إعلان Gnosis عن hardfork لاسترجاع الأموال المفقودة من ثغرة Balancer، والتي، على الرغم من أنها قد تسترجع الأموال، إلا أنها تثير نقاشات فلسفية حول عدم تغييرية البلوكتشين. هل ستتخذ Truebit إجراءات مماثلة؟ يترك صمت الفريق الحالي هذا السؤال بدون إجابة.

شاهد النسخة الأصلية
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

هوانج لي تشنج فشل في المتاجرة بالهامش: من الربح القياسي 44 مليون دولار أمريكي إلى ما تبقى 30,000 دولار أمريكي فقط، 335 مرة تصفية قسرية في ستة أشهر

متداول العملات المشفرة Jeffrey Huang شهد خسائر فادحة على منصة Hyperliquid خلال ستة أشهر، حيث انخفضت أمواله من 4400 ألف دولار إلى حوالي 3 آلاف دولار، مع تعرضه لـ 335 عملية تصفية قسرية. أعاد دخوله السوق مؤخراً بشراء 1150 ألف دولار من الإيثيريوم، لكن المخاطر لا تزال كبيرة جداً، مما يذكر المستثمرين بطبيعة التجارة بالرافعة المالية ثنائية الحد وأهمية إدارة المخاطر.

GateNewsمنذ 5 د

رئيس مجلس إدارة BitMine توم لي: فصل الشتاء القاسي للإيثيريوم يقترب من نهايته، سعر ETH يواجه اختبار الظروف الحالية

يعتقد توم لي، رئيس مجلس إدارة BitMine، أن الإيثيريوم قد تكون في نهاية فصل الشتاء في العملات المشفرة، وقد زادت الشركة مؤخراً من كمية مشتريات ETH، مما يظهر خصائص تحوط جيدة. يتمتع بتفاؤل حول مرور قانون "Clarity Act"، معتقداً أنه سيساعد على تحسين الأساسيات في الإيثيريوم. يبلغ سعر الإيثيريوم حالياً 2,138 دولاراً أمريكياً، لكن الحالة الجيوسياسية لا تزال تشوبها حالات عدم يقين.

GateNewsمنذ 13 د

تراجعت بورصة نيويورك عن حدود "خيارات صناديق الاستثمار المتداولة للعملات المشفرة" والحدود القصوى للعقود، مما فتح مجالاً واسعاً أمام العمليات المؤسسية

تقدمت بورصة نيويورك تحت NYSE Arca و NYSE American برطلب تعديل القواعد إلى لجنة الأوراق المالية والبورصات الأمريكية (SEC) لإزالة حدود المراكز والالتزامات على صناديق الاستثمار المتداولة الفورية للبيتكوين والإيثيريوم، مما يشير إلى إكمال جميع منصات الخيارات الرئيسية لهذا التعديل. تسمح القواعد الجديدة باستخدام صناديق الاستثمار المتداولة للعملات المشفرة كخيارات مخصصة للتداول، مما يمكّن المستثمرين المؤسسيين من تنفيذ استراتيجيات تحوط أكثر مرونة، بتأثير عميق على سيولة السوق.

区块客منذ 19 د

Aave v4 حصلت على موافقة الـ DAO بأصوات ساحقة، يقترب إطلاق Ethereum

سيتم تمرير نسخة Aave v4 القادمة بأصوات متفقة تقريباً في تصويت DAO، مما يضع الأساس لإطلاقها على Ethereum. ستحسن النسخة الجديدة كفاءة رأس المال، وتوفر أسواق إقراض مخصصة، وتعطي الأولوية للأمان، مما يشير إلى ترقية مهمة لـ Aave في مجال DeFi، ومن المتوقع أن تجذب المزيد من انتباه المستخدمين والمستثمرين المؤسسيين.

GateNewsمنذ 25 د

عناوين Forward Industries المرتبطة تسحب 4648 ETH من منصة صرافة مركزية معينة، بقيمة تبلغ حوالي 9.95 مليون دولار

Gate News خبر، في 24 مارس، وفقاً لمراقبة Onchain Lens، سحبت عناوين مرتبطة بـ Forward Industries 4648 ETH من منصة تداول مركزية معينة، بقيمة تبلغ حوالي 9.95 مليون دولار.

GateNewsمنذ 39 د

تم إعداد Aave V4 لإطلاقه على شبكة Ethereum بدعم أمني بقيمة 1.5 مليون دولار

_تمت الموافقة على Aave V4 بعد 345 يوماً من عمليات التدقيق مع ميزانية أمان بقيمة 1.5 مليون دولار مدعومة من DAO لإطلاق Ethereum._ _وصلت قيمة TVL في Mantle إلى 755 مليون دولار، أقل بنسبة 1.9٪ فقط عن أعلى مستوى لها حيث يقود Aave نمو رأس المال في DeFi بسرعة على الشبكة._ _أضافت Cian و KelpDAO أكثر من $300M سيولة إلى Aave مع looping و LST_

LiveBTCNewsمنذ 43 د
تعليق
0/400
لا توجد تعليقات