Вычислительная уязвимость привела к краже 8535 ETH из Truebit

marsbitОпубликовано 2026-01-13Обновлено 2026-01-13

Введение

1 января 2026 года протокол Truebit Protocol подвергся хакерской атаке, в результате которой было похищено 8535,36 ETH (примерно 26,44 млн долларов США). Атака была осуществлена через уязвимость целочисленного переполнения в функции расчета стоимости покупки токенов. Злоумышленник использовал цикличные вызовы функций getPurchasePrice, 0xa0296215 и 0xc471b10b, чтобы обойти проверки и сгенерировать большое количество токенов TRU, которые затем были обменяны на ETH. Уязвимость возникла из-за использования устаревшей версии Solidity ^0.6.10 без проверок на переполнение. Рекомендуется проводить регулярные аудиты безопасности и обновлять контракты для предотвращения подобных инцидентов.

8 января 2026 года протокол Truebit Protocol был взломан, в результате чего было потеряно 8535,36 ETH (примерно 26,44 миллиона долларов США). Официальное подтверждение от Truebit Protocol было опубликовано на следующее утро. Команда безопасности ExVul провела подробный анализ уязвимости, результаты которого приведены ниже:

Процесс атаки

Адрес атакующего:

0x6c8ec8f14be7c01672d31cfa5f2cefeab2562b50

Хэш транзакции атаки:

0xcd4755645595094a8ab984d0db7e3b4aabde72a5c87c4f176a030629c47fb014

Атакующий выполнил атаку, циклически вызывая в 4 этапа транзакции getPurchasePrice→0xa0296215→0xc471b10b. Для примера проанализируем первый цикл.

1. Атакующий сначала вызывает функцию getPurchasePrice(240442509453545333947284131), которая возвращает 0.

2. Атакующий вызывает функцию 0xa0296215(c6e3ae8e2cbab1298abaa3), одновременно msg.value равно 0. В итоге успешно чеканится 240442509453545333947284131 монет TRU.

3. Атакующий вызывает функцию 0xc471b10b(c6e3ae8e2cbab1298abaa3). В итоге сжигается 240442509453545333947284131 монет TRU, и получается 5105,06 монет ETH.

Анализ логики атаки

Изучив описанный процесс атаки, можно явно заметить проблему в логике функций getPurchasePrice и 0xa0296215. Приступим к детальному анализу (поскольку контракт не имеет открытого исходного кода, приведенный ниже код является декомпилированным).

Сравнивая общие черты двух функций, мы видим, что функция 0x1446 используется для получения количества ETH, необходимого для покупки указанного количества TRU. Очевидно, что в функции 0x1446 присутствует логическая ошибка, приводящая к неверному расчету ETH. Подробно проанализируем логику внутри функции 0x1446.

Наблюдая за логикой функции 0x1446, поскольку конечный результат вычислений v13 == 0, проблема определенно кроется в упомянутой вычислительной логике. Важно понимать, что функция 0x18ef аналогична _SafeMul, следовательно, проблема заключается в использовании native сложения v12 + v9 (версия контракта ^0.6.10, поэтому проверка на переполнение отсутствует).

v12 и v9 обозначают соответственно:

На основе приведенного анализа, идея атаки злоумышленника заключалась в том, чтобы ввести очень большое значение _amountIn, чтобы вызвать переполнение v12 + v9, превратив его в очень маленькое значение, и в итоге получить (v12 + v9) / v6 == 0.

Вывод

Коренная причина инцидента с атакой на Truebit Protocol заключается в наличии серьезной уязвимости целочисленного переполнения в логике расчета цены покупки токенов. Поскольку контракт использовал версию Solidity ^0.6.10 и не проводил проверки безопасности для критических арифметических операций, в конечном итоге это привело к значительным потерям в размере 8535,36 ETH. В настоящее время новые версии Solidity сами по себе устранили уязвимость переполнения. Данная атака, вероятно, была обнаружена хакерами с использованием ИИ для автоматического сканирования уязвимостей в некоторых старых запущенных DeFi-протоколах (включая недавние атаки на Balancer и yETH). Мы считаем, что подобные атаки с использованием ИИ на старые DeFi-протоколы в последнее время будут происходить все чаще, поэтому рекомендуем проектным командам провести новый аудит безопасности кода контрактов. При обнаружении уязвимостей необходимо как можно скорее обновить контракт или перенести активы, а также настроить мониторинг в блокчейне для своевременного обнаружения аномалий и минимизации потерь.

Трендовые криптовалюты

Связанные с этим вопросы

QКакова основная причина взлома протокола Truebit?

AОсновная причина взлома — уязвимость целочисленного переполнения в логике расчёта цены покупки токенов. Из-за отсутствия проверок на переполнение в версии Solidity ^0.6.10, злоумышленник смог манипулировать вычислениями.

QКак злоумышленник получил 5105.06 ETH в первой атаке?

AЗлоумышленник вызвал функцию 0xc471b10b, уничтожив 240442509453545333947284131 токенов TRU, которые были ранее minted с нулевой стоимостью, и получил взамен 5105.06 ETH.

QКакая версия Solidity использовалась в скомпрометированном контракте?

AКонтракт использовал версию Solidity ^0.6.10, которая по умолчанию не проверяет арифметические операции на переполнение.

QКакой была общая сумма ущерба в ETH и долларах США?

AОбщий ущерб составил 8,535.36 ETH, что эквивалентно примерно 26.44 миллионам долларов США на момент атаки.

QЧто рекомендует команда безопасности ExVul для предотвращения подобных атак в будущем?

AExVul рекомендует проектам проводить новые аудиты безопасности старых контрактов, своевременно обновлять их, переносить активы в безопасные места и настраивать мониторинг блокчейна для быстрого обнаружения аномалий.

Похожее

Стабильные монеты как зарплата: почему они становятся предпочтительным выбором для международных работников?

**Стабильные монеты в зарплатах: почему они становятся предпочтительным выбором для международных работников?** Современная глобальная система оплаты труда скрывает валютные риски. Фрилансеры из Индии, Аргентины, Турции, работающие на компании США, получают доход в долларах, но тратят его в местной валюте. Принудительная конвертация зарплаты при получении ведет к потере покупательной способности, если местная валюта девальвирует. Например, за последний год индийский дизайнер, конвертировавший всю зарплату в рупии, потерял более 10% покупательной способности. В Аргентине потери могли составить 25%. Решение — сохранять часть дохода в долларах или стейблкоинах, привязанных к доллару. Однако обычным людям сложно открыть долларовый счет за рубежом из-за высоких комиссий (в среднем 6,5% за трансфер) и банковских ограничений. Стейблкоины устраняют эти барьеры: переводы почти мгновенны и стоят несколько долларов, а самохранимые кошельки (например, на платформе Altitude) позволяют напрямую владеть долларовыми активами без разрешения банков. Таким образом, работник может хранить сбережения в стейблкоинах, избегая инфляции, конвертируя в местную валюту только для текущих расходов, и даже получать доход через DeFi-протоколы. Хотя риски остаются (потеря приватного ключа, неясное регулирование), тренд набирает силу. Отчеты показывают, что в странах с высокой инфлацией большинство фрилансеров предпочитают зарплату в долларах или стейблкоинах. Это обеспечивает финансовый суверенитет: низкие издержки, контроль над активами и защита от девальвации. Даже МВФ признает потенциал стейблкоинов, предлагая регулировать, а не запрещать их. Стабильные монеты перестраивают зарплатную экосистему, делая деньги более свободными и гибкими.

Foresight News4 мин. назад

Стабильные монеты как зарплата: почему они становятся предпочтительным выбором для международных работников?

Foresight News4 мин. назад

Не стоит зацикливаться на увольнениях, новая структура Ethereum Foundation заслуживает более внимательного изучения

**Резюме: Новая структура Фонда Ethereum (EF) и переориентация приоритетов** Фонд Ethereum (EF) провёл реорганизацию, сократив штат примерно на 20% (54 человека) и сократив бюджет примерно на 40%. Однако ключевым изменением является не сокращение, а стратегическое перераспределение ресурсов и чёткое определение границ ответственности фонда. Новая структура EF состоит из восьми блоков, где **протокольный уровень (57 человек) имеет наибольший вес**, за ним следует уровень доступа (34 человека). Это сигнализирует о концентрации усилий на фундаментальных, незаменимых компонентах: развитии протокола, безопасности, конфиденциальности, клиентах и спецификациях. В рамках протокольного уровня приоритет отдаётся ключевым долгосрочным техническим направлениям, таким как **квантово-безопасная криптография, zkEVM, формальная верификация и архитектура** (группу последней возглавляют Джастин Дрейк и Виталик Бутерин). EF смещает фокус с модели «избыточной безопасности» через множество полных клиентов в сторону специализации, формальных методов и инструментов, поддерживаемых ИИ, для управления растущей сложностью. Финансовая цель EF — переход от ежегодного расхода около 15% оставшихся средств к модели долгосрочного эндаумента с ежегодным расходованием около 5% после 2030 года. Это отражает стремление к устойчивости. Параллельно EF способствует появлению в экосистеме большего количества независимых узлов (таких как EthLabs, Ethereum Apps Guild, EEZ, Argot), которые возьмут на себя задачи, связанные с внедрением, разработкой приложений, продуктовой разработкой и коммуникацией. Это должно повысить устойчивость экосистемы и снизить её зависимость от одного центра. В целом, реорганизация означает стратегическое **сужение границ ответственности EF** с фокусом на сложнейшие базовые проблемы, развитие более дисциплинированной финансовой модели и поощрение децентрализованной, многоузловой структуры экосистемы Ethereum.

Foresight News32 мин. назад

Не стоит зацикливаться на увольнениях, новая структура Ethereum Foundation заслуживает более внимательного изучения

Foresight News32 мин. назад

Интерпретация отчета: Когда CPO взрывается, какую стратегию разыгрывает Coherent?

JP Morgan подтверждает рейтинг «превышение рынка» для Coherent (COHR), отмечая недооцененный рынком потенциал роста в трех ключевых направлениях. Основной драйвер — оптические компоненты для ЦОД: спрос на трансиверы 1,6Т остается высоким, а переход к CPO (совместной упаковке оптики) не заменяет, а увеличивает потребность в высококачественных оптических компонентах, где Coherent предлагает полный портфель. Дополнительные возможности связаны с CPO и оптическими коммутаторами (OCS), где компания может получить значительно большую долю стоимости на чип. Планы по увеличению производства компонентов на InP в 4 раза и уникальная позиция на дефицитном рынке насосных лазеров позволяют перейти к продажам более дорогих комплексных решений. Целевая валовая маржа выше 42% поддерживается ростом доли премиальных продуктов, переходом на пластины большего диаметра и новыми продуктами, такими как высокоэффективные материалы для теплоотвода. Промышленный сегмент демонстрирует стабильный рост 5-10%. Таким образом, рост спроса на высокоскоростные оптические решения для ИИ, позиции в CPO и OCS, расширение мощностей и улучшение структуры затрат формируют основу для положительного инвестиционного тезиса.

marsbit55 мин. назад

Интерпретация отчета: Когда CPO взрывается, какую стратегию разыгрывает Coherent?

marsbit55 мин. назад

Новая статья Дэна Ко: Побег от судьбы наемного работника. Как выжить в волне замены ИИ?

Статья Дэна Коэ посвящена тому, как избежать участи наемного работника и выжить в эпоху ИИ. Автор утверждает, что главная угроза — не технологии, а финансовая зависимость и отсутствие контроля над своей жизнью. Большинство работ, по его мнению, со временем становятся рутиной, лишая человека смысла, роста и чувства потока. Выход — создание собственного дела. Для этого необходимы пять ключевых качеств: инициативность, вкус, умение убеждать, упорство и способность к итерациям на основе обратной связи. Эти навыки развиваются только на практике, начав собственный проект. Автор предлагает конкретный план: 1. **Радикально сменить окружение**, чтобы изменить поведение и самоидентификацию. 2. **Выбрать деятельность, дающую честную обратную связь** (например, создание контента или кода), где неизбежны ошибки и обучение на них. 3. **Создавать контент** (тексты, видео), так как это развивает уникальный вкус и авторитет, которые сложнее автоматизировать, чем написание кода. Контент — это мощный рычаг в эпоху ИИ. Чтобы начать, нужно ответить на ключевые вопросы: какие темы вас глубоко интересуют? С какими общепринятыми мнениями вы не согласны? Пересечение этих ответов — основа вашего уникального направления. Первый шаг — немедленно опубликовать свою первую мысль по этой теме и начать получать реальную обратную связь от мира.

marsbit1 ч. назад

Новая статья Дэна Ко: Побег от судьбы наемного работника. Как выжить в волне замены ИИ?

marsbit1 ч. назад

После сокращения 20% сотрудников, на что следует обратить внимание в новой структуре EF?

Согласно объявлению Фонда Ethereum (EF) от 23 июня, проведена масштабная реорганизация, включающая сокращение около 20% сотрудников (54 человека). Организация переходит к новой структуре, основанной на пяти ключевых рабочих кластерах: Протокол, Доступ, Пользователь, Сообщество и Институциональный уровень. Целью реформы заявлена фокусировка на миссии и принципах «CROPS» (цензуроустойчивость, открытый исходный код и свобода, конфиденциальность, безопасность), а также повышение эффективности. Протокольный кластер сосредоточится на фундаментальных исследованиях и развитии ядра Ethereum. Кластер Доступа призван обеспечить пользователям возможность независимого взаимодействия с сетью без принудительного посредничества. Остальные кластеры будут отвечать за работу с конечными пользователями, сообществом и институциональными партнёрами соответственно. Фонд подчеркивает, что реструктуризация направлена не просто на сокращение затрат, а на стратегическую перегруппировку ресурсов в соответствии с ранее принятыми мандатом и казначейской политикой. Уволенным сотрудникам предложен пакет поддержки, включающий выходные пособия и помощь в трудоустройстве внутри экосистемы. Несмотря на официальный оптимистичный тон, перестановки происходят на фоне дискуссий о будущей роли EF в растущей и усложняющейся экосистеме Ethereum. Ключевые вопросы о распределении бюджета между новыми кластерами и приоритетах финансирования остаются открытыми, и Фонд обещает предоставить дополнительные детали в ближайшие недели и месяцы.

marsbit1 ч. назад

После сокращения 20% сотрудников, на что следует обратить внимание в новой структуре EF?

marsbit1 ч. назад

Торговля

Спот
Фьючерсы

Популярные статьи

Manyu: восходящая мем-звезда на Ethereum, готовая открыть новую эру культуры Shiba

Manyu - это мемтокен на Ethereum, который приносит децентрализованную культурную и развлекательную ценность через вирусное влияние в соцсетях и вовлечённость сообщества.

2.0k просмотров всегоОпубликовано 2025.11.27Обновлено 2025.11.27

Manyu: восходящая мем-звезда на Ethereum, готовая открыть новую эру культуры Shiba

Неделя обучения по популярным токенам 14: Glamsterdam — самое ожидаемое обновление Ethereum в 2026 году

Ordinals/Runes по-прежнему стимулируют доходы от комиссий за блоки и активность разработчиков, рассматриваются как отправная точка «нативной эмиссии активов» в сети.

1.5k просмотров всегоОпубликовано 2026.04.29Обновлено 2026.04.29

Неделя обучения по популярным токенам 14: Glamsterdam — самое ожидаемое обновление Ethereum в 2026 году

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на ETH (ETH) представлены ниже.

活动图片