Sebuah Kerentanan Perhitungan, Membuat Truebit Dicuri 8535 ETH
Kerentanan komputasi pada Truebit menyebabkan kehilangan 8.535 ETH. Pada 8 Januari 2026, protokol Truebit diserang oleh peretas, dengan total kerugian mencapai 8.535,36 ETH (sekitar US$26,44 juta). Tim keamanan ExVul menganalisis bahwa serangan ini memanfaatkan kerentanan overflow integer dalam fungsi penghitungan harga pembelian token.
Penyerang berulang kali memanggil fungsi `getPurchasePrice` dan `0xa0296215` dengan jumlah input (`_amountIn`) yang sangat besar, menyebabkan overflow pada operasi penambahan `v12 + v9`. Akibatnya, hasil pembagian `(v12 + v9) / v6` menjadi nol, memungkinkan penyerang mencetak sejumlah besar token TRU tanpa membayar ETH, lalu menukarnya kembali untuk mendapatkan ETH.
Penyebab utamanya adalah penggunaan Solidity versi ^0.6.10 tanpa pemeriksaan keamanan untuk operasi aritmatika, mengakibatkan perhitungan harga yang salah. Insiden ini menekankan pentingnya audit ulang keamanan untuk protokol DeFi lama dan penerapan pemantauan rantai aktif untuk mendeteksi anomaly secara dini.
marsbit01/13 07:38