Truebit เกิดเหตุความปลอดภัยรุนแรง! ช่องโหว่ของโทเค็นทำให้เกิดการล่มสลาย แฮกเกอร์ขโมย 26 ล้านดอลลาร์

MarketWhisper
TRU-5.43%
ETH-6.42%
FLOW-13.95%
TRUST-6.28%

突發新聞

Truebit การโจมตีด้านความปลอดภัยเมื่อวันพฤหัสบดีที่ผ่านมา ทำให้โทเค็น TRU ร่วงลงจาก 0.16 ดอลลาร์สหรัฐฯ จนเหลือ 0.0000000029 ดอลลาร์สหรัฐฯ การลดลงกว่า 99% ข้อมูลจาก Nansen ระบุว่า แฮกเกอร์ขโมย ETH จำนวน 8,535 เหรียญ มูลค่าประมาณ 2,660 ล้านดอลลาร์สหรัฐฯ Lookonchain ได้ติดตามเส้นทางการไหลของเงินทุน แต่ทีมงาน Truebit ยังไม่ได้ประกาศสาเหตุของช่องโหว่ ความเชื่อมั่นของตลาดพังทลายอย่างสิ้นเชิง

24 ชั่วโมงที่ ETH 8,535 เหรียญหายไปจาก Truebit

Truebit遭駭客入侵

(แหล่งที่มา: Obscicron)

Truebit ออกประกาศฉุกเฉินบนแพลตฟอร์ม X เมื่อวันพฤหัสบดี ยืนยันว่าประสบเหตุการณ์ด้านความปลอดภัยที่เกี่ยวข้องกับ “ผู้กระทำการที่เป็นอันตรายหนึ่งหรือหลายราย” รายงานของทางการแสดงบันทึกธุรกรรมผิดปกติในที่อยู่สมาร์ทคอนแทรกต์ที่ได้รับผลกระทบ แต่จำนวนเงินที่ถูกโจรกรรมในตอนแรกและความเสียหายที่แท้จริงกลับแตกต่างกันอย่างมาก หลังจากการวิเคราะห์เชิงลึกโดย Lookonchain และนักสืบบล็อกเชนรายอื่น พบว่ามูลค่ารวมของคริปโตเคอเรนซีที่ถูกโจรกรรมในครั้งนี้เกินกว่า 26 ล้านดอลลาร์สหรัฐฯ ซึ่งสูงกว่าขนาดที่ Truebit ระบุไว้ในตอนแรกอย่างมาก

รายงานจากนักสืบคริปโตที่เฝ้าระวังโปรโตคอลนี้ระบุว่า แฮกเกอร์สามารถถอน ETH ได้จำนวน 8,535 เหรียญ โดยคำนวณจากราคาปัจจุบันของ ETH ที่ 3,109 ดอลลาร์สหรัฐฯ มูลค่าของเงินทุนนี้ประมาณ 26 ล้านดอลลาร์สหรัฐฯ เงินที่ถูกโจรกรรมได้ถูกติดตามไปยังหลายที่อยู่ แสดงให้เห็นว่าแฮกเกอร์ใช้กลยุทธ์การผสมเหรียญและการโอนที่ซับซ้อน บางส่วนของเงินไหลไปยังการแลกเปลี่ยนแบบกระจายศูนย์ (DEX) อีกส่วนหนึ่งถูกกระจายไปยังหลายสิบที่อยู่ใหม่ ซึ่งเป็นเทคนิคที่เป็นลักษณะของการฟอกเงินล่วงหน้า

Truebit อ้างว่ามีการ “ดำเนินการทุกวิถีทางที่เป็นไปได้” และได้ติดต่อกับหน่วยงานบังคับใช้กฎหมายแล้ว แต่จนถึงเวลาที่รายงานข่าวนี้ยังไม่มีการประกาศแผนชดเชยหรือรายงานการตรวจสอบความปลอดภัยใด ๆ ยังไม่ชัดเจนว่าสาเหตุทางเทคนิคของช่องโหว่ที่ทำให้เกิดความเสียหายหลายล้านดอลลาร์นี้คืออะไร รวมถึงความเสี่ยงที่อาจเกิดขึ้นกับเงินทุนของผู้ใช้ด้วย Cointelegraph ได้ติดต่อทีมงาน Truebit เพื่อแสดงความคิดเห็นในเรื่องนี้ แต่ยังไม่ได้รับคำตอบ ความเงียบเช่นนี้ยิ่งทำให้เกิดความตื่นตระหนกในตลาด นักลงทุนต่างเทขายโทเค็น TRU อย่างรวดเร็ว นำไปสู่การลดลงอย่างรุนแรง

ยิ่งไปกว่านั้น สิ่งที่น่ากังวลคือ จำนวน ETH ที่แสดงในที่อยู่สมาร์ทคอนแทรกต์ที่ได้รับผลกระทบซึ่งระบุโดย Truebit กลับน้อยกว่าความเสียหายที่นักสืบพบจริง ๆ ความไม่สมดุลของข้อมูลนี้ก่อให้เกิดคำถาม: โปรโตคอลนี้เข้าใจขอบเขตของช่องโหว่อย่างสมบูรณ์หรือไม่? มีสัญญาอื่นที่ได้รับผลกระทบซ่อนอยู่หรือไม่? คำถามเหล่านี้ยังคงเป็นปริศนา ทำให้ราคาของ TRU ร่วงลงอย่างรุนแรงในไม่กี่ชั่วโมง จาก 0.16 ดอลลาร์สหรัฐฯ จนเหลือเกือบเป็นศูนย์ที่ 0.0000000029 ดอลลาร์สหรัฐฯ

กลไกความตื่นตระหนกในตลาดที่ทำให้ราคากลับเป็นศูนย์

หลังจากช่องโหว่ถูกเปิดเผย ราคาของโทเค็น Truebit ก็ร่วงลงอย่างรวดเร็วและต่อเนื่อง ตามข้อมูลจาก Nansen ราคาของ TRU ลดลงจากประมาณ 0.16 ดอลลาร์สหรัฐฯ จนเหลือ 0.0000000029 ดอลลาร์สหรัฐฯ ซึ่งหมายความว่านักลงทุนที่ถือครอง TRU มูลค่า 10,000 ดอลลาร์สหรัฐฯ ในไม่กี่ชั่วโมง มูลค่าทรัพย์สินของพวกเขาลดเหลือเพียงประมาณ 0.18 ดอลลาร์สหรัฐฯ การลดลงในระดับการทำลายล้างนี้เป็นเรื่องที่หาได้ยากในประวัติศาสตร์คริปโตเคอเรนซี แม้แต่ในกรณี Rug Pull ที่เป็นที่รู้จักกันดี

กลไกการล่มสลายของราคาเผยให้เห็นความเปราะบางของตลาดโทเค็นขนาดเล็ก Liquidity ของ Truebit ก็มีจำกัดอยู่แล้ว เมื่อข่าวช่องโหว่แพร่กระจายออกไป การขายอย่างหวาดกลัวก็ทำให้ความต้องการซื้อหมดสิ้นทันที Automated Market Maker (AMM) ในการแลกเปลี่ยนแบบกระจายศูนย์ก็ถูกทำลาย ราคาก็ร่วงลงอย่างรุนแรงหลังจากที่ขาดการสนับสนุน ยิ่งไปกว่านั้น เหล่าเทรดเดอร์อัลกอริทึมที่ตรวจจับความผิดปกติของราคา ก็เริ่มทำการเก็งกำไรในแต่ละแพลตฟอร์มการแลกเปลี่ยน ทำให้ราคายิ่งตกต่ำลงไปอีก

การตอบสนองของแพลตฟอร์มการแลกเปลี่ยนแบบศูนย์กลางก็รุนแรงขึ้นเช่นกัน หลายแห่งระงับการซื้อขายและถอน TRU อย่างเร่งด่วน มาตรการนี้แม้จะมีเป้าหมายเพื่อปกป้องผู้ใช้ แต่ก็ทำให้ผู้ถือครองไม่สามารถออกจากตลาดได้ ผู้ใช้งานที่ติดอยู่ในแพลตฟอร์มก็ต้องดูทรัพย์สินของตนกลายเป็นศูนย์ โดยไม่สามารถดำเนินการใด ๆ ได้ “กับดักสภาพคล่อง” นี้เป็นผลพวงของเหตุการณ์แฮกในโทเค็นขนาดเล็ก ซึ่งมักจะสร้างความเสียหายรองที่รุนแรงกว่าการโจมตีเองเสียอีก

จุดเริ่มต้นของความปลอดภัยในคริปโตปี 2025

เหตุการณ์แฮกของ Truebit ไม่ใช่กรณีเดียว แต่เป็นบทล่าสุดของวิกฤตความปลอดภัยในคริปโตปี 2025 ซึ่งเกิดการโจมตีและช่องโหว่จำนวนมากในเดือนธันวาคม แสดงให้เห็นว่าความสามารถในการป้องกันของอุตสาหกรรมยังไม่พัฒนาขึ้นตามเทคโนโลยี

สถิติความปลอดภัยสำคัญเดือนธันวาคม 2024

เหตุการณ์ปลอมเหรียญของ Flow Foundation: วันที่ 27 ธันวาคม ผู้โจมตีสามารถปลอมเหรียญบนเครือข่าย ทำให้สูญเสียประมาณ 3.9 ล้านดอลลาร์สหรัฐฯ

การโจมตีส่วนขยาย Trust Wallet Chrome: แฮกเกอร์ใช้การอัปเดตที่เป็นอันตรายขโมยเงินผู้ใช้ไป 7 ล้านดอลลาร์สหรัฐฯ

ยอดความเสียหายรวมเดือนธันวาคม: 76 ล้านดอลลาร์สหรัฐฯ (ลดลง 61% จาก 194 ล้านดอลลาร์ในเดือนพฤศจิกายน)

แพลตฟอร์มวิเคราะห์บล็อกเชน PeckShield รายงานเมื่อวันที่ 1 มกราคมว่า แม้ยอดความเสียหายรวมในเดือนธันวาคมจะลดลงจากเดือนพฤศจิกายน แต่ความรุนแรงของเหตุการณ์เดี่ยว ๆ กลับเพิ่มขึ้น เหตุการณ์สูญเสีย 26 ล้านดอลลาร์ของ Truebit หากเกิดขึ้นในเดือนธันวาคม จะคิดเป็นสัดส่วนมากกว่าหนึ่งในสามของยอดรวมเดือนนั้น แนวโน้มนี้แสดงให้เห็นว่า แม้จำนวนการโจมตีขนาดเล็กจะลดลง แต่การโจมตีที่วางแผนอย่างรอบคอบและมีความซับซ้อนก็เพิ่มขึ้นเรื่อย ๆ

ยิ่งไปกว่านั้น ความซับซ้อนทางเทคนิคของการโจมตีเหล่านี้ก็เพิ่มขึ้นด้วย การโจมตีปลอมเหรียญของ Flow Foundation ต้องการความเข้าใจเชิงลึกเกี่ยวกับกลไกการบริหารบนเชน ส่วนการโจมตีซัพพลายเชนของ Trust Wallet ก็แสดงให้เห็นว่าแฮกเกอร์กำลังเปลี่ยนเป้าหมายไปยังโครงสร้างพื้นฐาน Truebit แม้รายละเอียดเทคนิคยังไม่เปิดเผย แต่การถอน ETH จำนวน 8,535 เหรียญก็แสดงให้เห็นว่านี่เป็นการดำเนินการที่วางแผนและซ่อนตัวมานาน

ตัวอย่างที่เกี่ยวข้องคือ Gnosis ที่ประกาศทำฮาร์ดฟอร์กเพื่อกู้คืนเงินทุนที่เสียหายจากช่องโหว่ของ Balancer ซึ่งวิธีการแก้ไขแบบ “ย้อนเวลา” นี้แม้จะสามารถกู้คืนเงินทุนได้ ก็ยังเป็นประเด็นถกเถียงด้านปรัชญาเกี่ยวกับความไม่สามารถแก้ไขได้ของบล็อกเชน แล้ว Truebit จะดำเนินการเช่นนั้นหรือไม่? ทีมงานยังคงนิ่งเงียบ ทำให้คำถามนี้ยังไม่มีคำตอบ

ดูต้นฉบับ
news.article.disclaimer

btc.bar.articles

บิตคอยน์สปอตทรัสต์ ETF ของสหรัฐฯ ดูดเงินติดต่อ 7 วัน เงินสถาบันไหลกลับเข้า

กระแสเงินทุนของ ETF สปอตแบบคริปโตเคอร์เรนซี่ของสหรัฐฯ ได้ฟื้นตัวขึ้นอย่างเห็นได้ชัดในช่วงเวลาเมื่อเร็วๆ นี้ หลังจากการตัดสินใจอัตราดอกเบี้ยของสหพันธ์ธนาคารกลาง นักลงทุนแสดงความเต็มใจในการจัดสรรทรัพยากรต่อสินทรัพย์ดิจิทัลขึ้นมาใหม่ ซึ่งนำไปสู่กระแสเงินสุทธิไหลเข้าต่อเนื่องจากหลายวันในสปอต ETF ของบิตคอยน์และอีเทอร์ลิ่ยม วันที่ 17 สปอต ETF บิตคอยน์ของสหรัฐฯ มีการไหลเข้าสุทธิในวันเดียว approximately 199.4 ล้านเหรียญสหรัฐ ซึ่งเป็นการดูดเงินทุนในวันซื้อขายที่เจ็ดต่อเนื่องกัน และสร้างสถิติการไหลเข้าต่อเนื่องที่นานที่สุดในช่วง 5 เดือนที่ผ่านมา ในวันเดียวกันนั้น สปอต ETF อีเทอร์ลิ่ยมก็มีการไหลเข้าสุทธิประมาณ 138.2 ล้านเหรียญสหรัฐ ต่อเนื่องจากการไหลเข้าในบวกของวันที่หกแล้ว เมื่อมองจากผลิตภัณฑ์เดี่ยว เงินทุนของ ETF สปอตบิตคอยน์ยังคงไหลเข้าสู่ผู้ออกจำหน่ายขนาดใหญ่ ข้อมูลจาก Farside Investors แสดงว่า วันที่ 17 IBIT ของ BlackRock ดูดเangtin 169.3 ล้านเหรียญสหรัฐในวันเดียว Fidelity ของ

区块客33 นาที ที่แล้ว

ShapeShift ผู้ก่อตั้ง Erik Voorhees ซื้อเพิ่มเติม 2018 ETH มูลค่าประมาณ 4.45 ล้านดอลลาร์

อ้างอิงข้อมูลจาก Gate News ผู้ก่อตั้ง ShapeShift Erik Voorhees ได้ซื้อ ETH เพิ่มอีก 2018.28 เหรียญ เมื่อวันที่ 18 มีนาคม มูลค่ารวมประมาณ 4.45 ล้านดอลลาร์ สหรัฐฯ ปัจจุบันถือครองสะสมทั้งหมด 35,562.28 เหรียญ มูลค่าประมาณ 78.18 ล้านดอลลาร์ สหรัฐฯ โดยมีต้นทุนเฉลี่ยอยู่ที่ 2,126.83 ดอลลาร์

GateNews1 ชั่วโมง ที่แล้ว

ในชั่วโมงที่ผ่านมา ตลาดทั่วโลกมีการ Liquidation มูลค่า 1.22 ล้านดอลลาร์ โดย ETH และ BTC รวมกันมี Liquidation เกิน 1 ล้านดอลลาร์

Gate News Update: On March 18th, Coinglass data shows that the entire network experienced $122 million in liquidations in the past hour. Among these, long position liquidations totaled $118 million, while short position liquidations amounted to $3.61 million. Breaking down by cryptocurrency, ETH liquidations reached $54.45 million and BTC liquidations reached $48.87 million, with the two combined accounting for over 80% of total liquidations.

GateNews1 ชั่วโมง ที่แล้ว

บิตคอยน์ตกต่ำกว่า 7.1 หมื่นเหรียญสหรัฐ อีเทอเรียมพ่ายแพ้ $2200! ทั่วเครือข่าย 4 ชั่วโมงระเบิดตำแหน่ง 3 แสนล้านใกล้เคียง เงินเฟ้อ ความขัดแย้ง และความล่มสลายทางการเมือง "สามเชือก" เหี่ยวยับตลาดคริปโต

ตลาดคริปโตได้รับความเสียหายอย่างหนักในเย็นวันที่18 โดยบิตคอยน์ตกต่ำกว่า71,000 ดอลลาร์สหรัฐ และอีเธอเรียมตกลงมาที่ 2,200 ดอลลาร์สหรัฐ สาเหตุหลักประกอบด้วย ข้อมูล PPI ของสหรัฐอเมริกาเกินกว่าที่คาดหวัง ซึ่งลดลงโอกาสในการลดอัตราดอกเบี้ยของสหพันธ์ธนาคารกลาง การเพิ่มมากขึ้นของสงครามในตะวันออกกลางเพิ่มมความเสี่ยงด้านภูมิศาสตร์การเมือง และความติดขัดของสภาคองเกรสสหรัฐอเมริกาเกี่ยวกับกฎระเบียบคริปโต ความเชื่อมั่นของตลาดได้รับผลกระทบอย่างหนัก มีผู้ใช้ 110,000 คนระเหิดเข้า ในเพียง 4 ชั่วโมง โดยมีความสูญเสีย 300 ล้านดอลลาร์สหรัฐ

動區BlockTempo1 ชั่วโมง ที่แล้ว
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น