Truebit حدث أمني كبير! ثغرة في الرمز المميز تؤدي إلى الانهيار، والهاكرز يسرقون 26 مليون دولار

MarketWhisper
TRU1.23%
ETH0.48%
FLOW‎-2.89%
TRUST0.65%

突發新聞

واجهت بروتوكول Truebit حادثة أمان يوم الخميس، حيث انهار رمز TRU من 0.16 دولار إلى 0.0000000029 دولار، بانخفاض يزيد عن 99%. وفقاً لبيانات Nansen، سرق المتسللون 8,535 إيثيراً بقيمة حوالي 26.6 مليون دولار. وقد تتبعت Lookonchain تدفق الأموال، لكن فريق Truebit لم ينشر بعد سبب الثغرة، مما أدى إلى انهيار كامل في ثقة السوق.

الـ 24 ساعة الأولى لاختفاء 8,535 إيثيراً من Truebit

Truebit遭駭客入侵

(المصدر: Obscicron)

نشر Truebit إشعاراً طارئاً على منصة X يوم الخميس، مؤكداً تعرضه لحادث أمان “يتضمن واحداً أو أكثر من الجهات الفاعلة الخبيثة”. تظهر عناوين العقود الذكية المتأثرة التي قدمتها الشركة سجلات معاملات غير طبيعية، لكن المبلغ المسروق الذي أفصحت عنه في البداية يختلف اختلافاً كبيراً عن الخسارة الفعلية. بعد التحليل المعمق من قبل Lookonchain والمحققين الآخرين في البلوكتشين، اكتشفوا أن القيمة الإجمالية للعملات المشفرة المسروقة في هذا الهجوم تتجاوز 26 مليون دولار، أي أعلى بكثير من الحجم الذي لمحت إليه Truebit في البداية.

أفاد محققو العملات المشفرة الذين يراقبون البروتوكول بأن المتسللين نجحوا في سحب 8,535 إيثيراً. بسعر الإيثيراً الحالي البالغ 3,109 دولارات، تبلغ قيمة هذه الأموال حوالي 26.6 مليون دولار. تم تتبع الأموال المسروقة إلى عناوين متعددة، مما يوضح أن المتسللين استخدموا استراتيجية خلط وتحويل معقدة. انتقل جزء من الأموال إلى البورصات اللامركزية، بينما تم تفريق جزء آخر في عشرات عناوين المحافظ المُنشأة حديثاً، وهذه طريقة نموذجية لخطوات تبييض الأموال.

ادعى Truebit بأنه “اتخذ كل التدابير الممكنة” وتواصل مع جهات إنفاذ القانون، لكن في وقت النشر، لم يعلن البروتوكول عن أي خطة تعويض محددة أو تقرير تدقيق أمني. لا يزال غير واضح ما هو السبب التقني الذي أدى إلى حادثة الثغرة بملايين الدولارات، وما إذا كانت أموال المستخدمين معرضة للخطر أم لا. تواصلت Cointelegraph مع Truebit للتعليق على هذه الحادثة، لكنها لم تتلق ردود بعد. أدى هذا الصمت إلى تفاقم الذعر في السوق، مما أدى إلى قيام المستثمرين ببيع رموز TRU بكثافة، مما تسبب في انخفاض حلزوني للموت.

ما يثير القلق أكثر هو أن عناوين العقود الذكية المتأثرة التي قدمتها Truebit تظهر كمية من الإيثيراً المسروقة أقل بكثير من الخسارة الفعلية التي اكتشفها المحققون. هذا عدم التماثل في المعلومات أثار الشكوك: هل يتحكم البروتوكول بالكامل في نطاق الثغرة؟ هل هناك عقود متأثرة أخرى لم يتم الإفصاح عنها؟ جعلت هذه الأسئلة التي لم تُجب عليها سعر رمز TRU ينهار تماماً في غضون ساعات، حيث انخفض من 0.16 دولار إلى 0.0000000029 دولار تقريباً.

آلية الذعر في السوق وراء انهيار السعر إلى الصفر

بعد فترة وجيزة من الكشف عن الثغرة، بدأ سعر رمز Truebit بالانخفاض بشكل حر. وفقاً لبيانات Nansen، انخفض سعر TRU من حوالي 0.16 دولار إلى 0.0000000029 دولار، مما يعني أن المستثمرين الذين يمتلكون 10,000 دولار من TRU شهدوا انكماش قيمة أصولهم إلى حوالي 0.18 دولار فقط في غضون ساعات. هذا نوع من الانخفاض المنقرض كان نادراً جداً في تاريخ العملات المشفرة، حتى أنه تجاوز العديد من حالات Rug Pull الكلاسيكية.

تكشف آلية انهيار السعر عن هشاشة السوق ذات الرموز الصغيرة. كانت السيولة في Truebit محدودة بالفعل، وعندما انتشرت أنباء الثغرة، استنزف البيع الذعر كل المشترين فوراً. تم كسر تجمعات صانع السوق الآلي (AMM) في البورصات اللامركزية، وعندما فقد السعر الدعم، سقط بشكل عمودي. والأسوأ من ذلك، أن روبوتات المراجحة، بعد كشفها للشذوذ في الأسعار، بدأت بتنفيذ عمليات مراجحة بين البورصات المختلفة، مما ضغط على السعر بشكل أقل.

كان رد فعل البورصات المركزية أكثر مباشرة: أوقفت عدة بورصات على الفور التداول والسحب من TRU. بينما كان الغرض من هذا الإجراء هو حماية المستخدمين، إلا أنه وضع حاملي الأموال في مأزق عديم الحيلة. كان المستخدمون المحاصرون في البورصات يشاهدون أصولهم تنهار إلى الصفر دون أن يتمكنوا من القيام بأي تحرك. كانت “فخ السيولة” هذه نتيجة نموذجية لحادثات القرصنة في الرموز الصغيرة، غالباً ما تسبب أضراراً ثانوية أكبر من الهجوم نفسه.

البداية السوداء لأمان العملات المشفرة في 2025

حادثة متسللي Truebit ليست حالة معزولة، بل هي أحدث فصل في أزمة الأمن السيبراني للعملات المشفرة في 2025. حدثت عدة هجمات قرصنة وحوادث استغلال ثغرات رئيسية في ديسمبر، مما يظهر أن قدرات الصناعة على الحماية من الأمان لم تتحسن مع تقدم التكنولوجيا.

إحصائيات حوادث الأمان الرئيسية في ديسمبر 2024

حادثة رموز مزيفة من Foundation Flow: في 27 ديسمبر، نجح المهاجمون في تزوير رموز الشبكة، مما تسبب في خسارة حوالي 3.9 مليون دولار

هجوم إضافة Chrome من Trust Wallet: استخدم المتسللون تحديثات خبيثة لسرقة 7 مليون دولار من أموال المستخدمين

إجمالي الخسائر لشهر ديسمبر: 76 مليون دولار (انخفاض بنسبة 61% عن 194 مليون دولار في نوفمبر)

أفادت منصة تحليل البلوكتشين PeckShield في 1 يناير بأنه على الرغم من انخفاض الخسائر الإجمالية في ديسمبر مقارنة بنوفمبر، إلا أن القوة التدميرية للحادثة الواحدة تتزايد. إذا كانت خسارة Truebit البالغة 26 مليون دولار قد حدثت في ديسمبر، فستمثل أكثر من ثلث إجمالي خسائر الشهر. يُظهر هذا الاتجاه أنه على الرغم من انخفاض عدد الهجمات الصغيرة، فإن عمليات الاستغلال الكبيرة والمخطط لها بعناية تتزايد.

المزيد من القلق يأتي من أن التعقيد التقني لهذه الهجمات يتضاعف. يتطلب هجوم رموز Foundation Flow المزيفة فهماً عميقاً آليات الحوكمة على السلسلة، بينما يُظهر هجوم سلسلة التوريد في Trust Wallet أن المتسللين يوجهون أهدافهم نحو مستوى البنية التحتية. قد لا تكون تفاصيل حالة Truebit الفنية قد أُفصحت بعد، لكن حجم سحب 8,535 إيثيراً يوضح أن هذا كان عملاً مدروساً بعناية بعد فترة كمون طويلة.

تشمل الحالات ذات الصلة إعلان Gnosis عن hardfork لاسترجاع الأموال المفقودة من ثغرة Balancer، والتي، على الرغم من أنها قد تسترجع الأموال، إلا أنها تثير نقاشات فلسفية حول عدم تغييرية البلوكتشين. هل ستتخذ Truebit إجراءات مماثلة؟ يترك صمت الفريق الحالي هذا السؤال بدون إجابة.

شاهد النسخة الأصلية
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

Ethereum بالقرب من القاع؟ Tom Lee يشير إلى انعكاس السوق

يعتقد توم لي أن الإيثيريوم قد وصل إلى القاع، استشهاداً بالارتباطات التاريخية وخصم كبير مقابل السعر المحقق، على الرغم من التشكك من بعض المستخدمين. السعر الحالي للإيثيريوم أقل بأكثر من 50% من أعلى مستوى له خلال 52 أسبوعاً، مع إمكانية التعافي.

TheNewsCryptoمنذ 53 د

بيانات Polymarket: انخفضت احتمالية تجاوز Ethereum حاجز 2400 دولار في مارس إلى 31%، منخفضة بمقدار 39 نقطة مئوية مقارنة بـ 16 مارس

تظهر بيانات Polymarket أن احتمالية تجاوز الإيثيريوم 2400 دولار في مارس انخفضت إلى 31%، بحجم تداول قدره 13.8 مليون دولار. احتمالية تجاوز 2600 دولار تبلغ 12%، في حين أن احتمالية الهبوط دون 1800 دولار و1600 دولار تبلغ 13% و6% على التوالي. مقارنة بتوقع 70% في 16 مارس، انخفضت ثقة السوق بشكل ملحوظ.

GateNewsمنذ 1 س

صندوق بلاك روك لرهن الإيثيريوم (Ethereum Staking ETF) يحقق إطلاقاً ضخماً! تجاوزت قيمة التداول في يوم الإدراج الأول 15.5 مليون دولار

أطلقت شركة بلاك روك صندوق "iShares ETH Staking Trust ETF (ETHB)"، وحقق في يومه الأول حجم تداول يتجاوز 15.5 مليون دولار، مما يبرز أداءً مميزًا ويؤكد إمكانيات دخول المؤسسات المالية إلى سوق إيثيريوم. سيقوم ETHB بامتلاك إيثيريوم بشكل مباشر وإجراء عمليات الرهن، مما يتيح للمستثمرين الاستفادة من تقلبات السعر بالإضافة إلى عوائد الرهن، حيث سيتم توزيع 82% من الأرباح على المساهمين شهريًا.

区块客منذ 1 س

صافي تدفقات صناديق الاستثمار المتداولة الفورية للإيثيريوم بلغت خسائر بمقدار 1.36 مليار دولار أمس، بينما حقق صندوق بلاك روك ETHB تدفقات إيجابية بمقدار 771.97 مليون دولار

وفقًا لبيانات SoSoValue، شهدت صناديق الاستثمار المتداولة الفورية للإيثيريوم تدفقات خارجة بصافي 1.36 مليار دولار في 19 مارس، حيث حقق صندوق ETHB التابع لبلاك روك فقط تدفقات داخلة بصافي 771.97 ألف دولار. بلغ إجمالي صافي قيمة أصول صناديق الاستثمار المتداولة للإيثيريوم حتى الآن 124.63 مليار دولار، مع تراكم صافي التدفقات الداخلة التاريخية بمقدار 117.71 مليار دولار.

GateNewsمنذ 1 س

بلاك روك تودع حوالي 140 مليون دولار من ETH و BTC في خدمة الحفظ لدى منصة تبادل مركزية

أخبار Gate News: في 20 مارس، وفقاً لمراقبة Lookonchain، أيدت عناوين BlackRock بإيداع 47,728 ETH لدى خدمة الحفظ بإحدى منصات التبادل المركزية، بقيمة تبلغ حوالي 102 مليون دولار، وفي الوقت ذاته تم إيداع 544 BTC بقيمة حوالي 38.30 مليون دولار، بإجمالي حوالي 140.43 مليون دولار.

GateNewsمنذ 2 س
تعليق
0/400
لا توجد تعليقات