شرکت امنیتی بلاک‌چین SlowMist گزارش حسابرسی خود را در مورد هک که 26 میلیون دلار از پروتکل Truebit را تخلیه کرد، به اشتراک گذاشت. طبق گزارش،شرکت امنیتی بلاک‌چین SlowMist گزارش حسابرسی خود را در مورد هک که 26 میلیون دلار از پروتکل Truebit را تخلیه کرد، به اشتراک گذاشت. طبق گزارش،

چگونه هک Truebit رخ داد

2026/01/13 05:25
مدت مطالعه: 3 دقیقه
برای ارائه بازخورد یا طرح هرگونه نگرانی درباره این محتوا، لطفاً با ما از طریق crypto.news@mexc.com تماس بگیرید.

سازمان امنیت بلاکچین SlowMist گزارش حسابرسی خود را در مورد هک که 26 میلیون دلار از پروتکل Truebit را تخلیه کرد، به اشتراک گذاشت. 

طبق گزارش، علت اصلی حمله این بود که عملیات جمع در صورت محاسبه قیمت قرارداد خرید از کتابخانه SafeMath برای محافظت در برابر سرریز استفاده نکرده بود. 

هک Truebit چگونه اتفاق افتاد؟ 

گزارش حسابرسی SlowMist نشان داد که قرارداد Truebit با Solidity 0.6.10 کامپایل شده بود و اپراتور بومی + شامل بررسی سرریز نمی‌شود. مهاجم توانست با ایجاد مقدار مشخصی از ضرب، خسارات زیادی وارد کند که باعث شد عملیات جمع از حداکثر مقدار uint256 فراتر رود و به دور بزند. 

این تابع باعث شد قیمت = 0 شود و امکان ضرب توکن با هزینه نزدیک به صفر و آربیتراژ را فراهم کرد که هکر به سرعت از آن استفاده کرد و 8,535 ETH (حدود 26.44 میلیون دلار) را تخلیه کرد. گزارش با توصیه تیم SlowMist پایان یافت. 

"تیم امنیتی SlowMist توصیه می‌کند که برای قراردادهایی که با نسخه‌های Solidity زیر 0.8.0 کامپایل شده‌اند، توسعه‌دهندگان باید اطمینان حاصل کنند که تمام عملیات حسابی با استفاده از کتابخانه SafeMath محافظت می‌شوند تا از آسیب‌پذیری‌های منطقی ناشی از سرریز اعداد صحیح جلوگیری شود." 

تیم Truebit هک را تایید کرده، قرارداد هوشمند آسیب‌دیده را شناسایی کرده و به عموم توصیه کرده است تا اطلاع ثانوی از تعامل با آن خودداری کنند. 

"ما با مجریان قانون در تماس هستیم و تمام اقدامات موجود را برای رسیدگی به این وضعیت انجام می‌دهیم. ما به‌روزرسانی‌ها را از طریق کانال‌های رسمی خود به اشتراک خواهیم گذاشت به محض اینکه در دسترس باشند." 

یک روز بعد، تیم ادعا کرد که برای رسیدگی به این حادثه تلاش می‌کند و "منابع اضافی را برای تقویت ردیابی و بازیابی" به کار گرفته است، در حالی که وعده به‌روزرسانی از طریق کانال‌های رسمی را داد.

در بخش نظرات پست، اعضای جامعه مراحل بعدی مختلفی را به تیم پیشنهاد دادند، با اکثریتی که ادعا می‌کردند پروتکل غیرقابل استفاده شده، بعید است که بتوانند وجوه را بازیابی کنند و باید آن را بپذیرند. 

تفسیرگران اشاره کرده‌اند که بازیابی کامل ممکن است غیرممکن باشد. 

توکن $TRU هنوز 100٪ کاهش دارد با تغییر درصد صفر و عملاً هیچ حجم معاملاتی در پلتفرم‌های اصلی از زمان هک گزارش نشده است که نشان‌دهنده فقدان کامل اعتماد به پتانسیل پروژه برای بازگشت است.

هک Truebit به Uniswap رونق کوتاه‌مدتی داد 

Cryptopolitan در 08 ژانویه گزارش داد که Uniswap بیش از 1.4 میلیون دلار درآمد حاصل از کارمزد معاملات روزانه را ثبت کرد که بالاترین رقمی است که پلتفرم از زمان تأسیس خود ثبت کرده است. 

با این حال، آن رقم رکورد با یک هشدار همراه بود. طبق داشبورد Dune ایجاد شده توسط تحلیلگری به نام Marcov، نزدیک به 1.3 میلیون دلار از آن کارمزدها مستقیماً از معاملات مرتبط با توکن TRU Truebit حاصل شد. 

Marcov اکنون آن مقادیر را از داشبورد زنده فیلتر کرده است زیرا ارزش توکن به صفر رسیده و ادعا و برای سوزاندن UNI استفاده نخواهد شد.

فقط اخبار کریپتو را نخوانید. آن را درک کنید. در خبرنامه ما مشترک شوید. رایگان است.

سلب مسئولیت: مطالب بازنشرشده در این وب‌ سایت از منابع عمومی گردآوری شده‌ اند و صرفاً به‌ منظور اطلاع‌ رسانی ارائه می‌ شوند. این مطالب لزوماً بازتاب‌ دهنده دیدگاه‌ ها یا مواضع MEXC نیستند. کلیه حقوق مادی و معنوی آثار متعلق به نویسندگان اصلی است. در صورت مشاهده هرگونه محتوای ناقض حقوق اشخاص ثالث، لطفاً از طریق آدرس ایمیل crypto.news@mexc.com با ما تماس بگیرید تا مورد بررسی و حذف قرار گیرد.MEXC هیچ‌ گونه تضمینی نسبت به دقت، جامعیت یا به‌ روزبودن اطلاعات ارائه‌ شده ندارد و مسئولیتی در قبال هرگونه اقدام یا تصمیم‌ گیری مبتنی بر این اطلاعات نمی‌ پذیرد. همچنین، محتوای منتشرشده نباید به‌عنوان توصیه مالی، حقوقی یا حرفه‌ ای تلقی شود و به منزله پیشنهاد یا تأیید رسمی از سوی MEXC نیست.

محتوای پیشنهادی

پیش‌بینی قیمت سولانا 2026: تحقیقات Mercado Bitcoin می‌گوید کف BTC نزدیک است در حالی که Pepeto آنچه را که DOGE SHIB و PEPE هرگز نتوانستند ارائه می‌دهد

پیش‌بینی قیمت سولانا 2026: تحقیقات Mercado Bitcoin می‌گوید کف BTC نزدیک است در حالی که Pepeto آنچه را که DOGE SHIB و PEPE هرگز نتوانستند ارائه می‌دهد

رئیس بخش تحقیقات Mercado Bitcoin تازه تحلیلی را با استفاده از چرخه‌های بیت کوین برحسب طلا منتشر کرد تا کف بالقوه بازار را که در ماه مارس فرا می‌رسد، مشخص کند.
اشتراک
Techbullion2026/03/07 13:27
سهام RVI رابین‌هود پس از عرضه اولیه که به هدف ۱ میلیارد دلاری نرسید ۱۶٪ سقوط کرد

سهام RVI رابین‌هود پس از عرضه اولیه که به هدف ۱ میلیارد دلاری نرسید ۱۶٪ سقوط کرد

مطلب سقوط 16 درصدی سهام RVI رابین‌هود پس از عدم دستیابی IPO به هدف 1 میلیارد دلاری در BitcoinEthereumNews.com منتشر شد. سهام RVI رابین‌هود 16 درصد کاهش یافته است در
اشتراک
BitcoinEthereumNews2026/03/07 13:34
اخبار پیش‌فروش Pepeto: American Bitcoin ضرر 59 میلیون دلاری را اعلام کرد در حالی که استخراج نهادی با مشکل مواجه است و دارندگان Pepeto 200% APY کسب می‌کنند در حالی که هدف بازدهی 912,900 دلاری را دنبال می‌کنند

اخبار پیش‌فروش Pepeto: American Bitcoin ضرر 59 میلیون دلاری را اعلام کرد در حالی که استخراج نهادی با مشکل مواجه است و دارندگان Pepeto 200% APY کسب می‌کنند در حالی که هدف بازدهی 912,900 دلاری را دنبال می‌کنند

شرکت امریکن بیت کوین به تازگی ضرر فصلی 59 میلیون دلاری را گزارش داد که ناشی از کاهش قیمت بیت کوین بود. شرکتی که بیش از 6000 BTC در اختیار دارد و همچنان این اعداد را منتشر کرد
اشتراک
Techbullion2026/03/07 12:45