Tổn thất hơn 26 triệu USD, Phân tích sự kiện bảo mật Truebit Protocol và Theo dõi dòng tiền bị đánh cắp

marsbitXuất bản vào 2026-01-09Cập nhật gần nhất vào 2026-01-09

Tóm tắt

Vào ngày 9 tháng 1, giao thức Truebit đã bị tấn công vào một hợp đồng thông minh chưa được mở mã nguồn từ 5 năm trước, dẫn đến tổn thất 8.535,36 ETH (tương đương khoảng 26,4 triệu USD). Nhóm bảo mật Beosin đã phân tích sự cố và theo dõi dòng tiền. Kẻ tấn công đã khai thác lỗ hổng số học trong hàm chưa được mở mã nguồn (có thể là lỗi cắt ngắn số nguyên) để đúc một lượng lớn token TRU với giá trị giao dịch cực thấp, sau đó bán lại token để rút ETH từ hợp đồng. Quy trình này được lặp lại nhiều lần cho đến khi gần như toàn bộ ETH trong hợp đồng bị rút sạch. Phần lớn số tiền bị đánh cắp hiện được lưu trữ tại hai địa chỉ: 0xd12f6e0fa7fbf4e3a1c7996e3f0dd26ab9031a60 (4.267,09 ETH) và 0x273589ca3713e7becf42069f9fb3f0c164ce850a (4.001 ETH). Địa chỉ tấn công ban đầu vẫn còn giữ 267,71 ETH. Tất cả các địa chỉ liên quan đã được Beosin đánh dấu là rủi ro cao. Sự cố này nhấn mạnh tầm quan trọng của việc kiểm toán bảo mật, nâng cấp hợp đồch cũ và tích hợp các cơ chế an toàn như tạm dừng khẩn cấp cho các hợp đồng chưa được mở mã nguồn.

Tác giả: Beosin

Vào rạng sáng ngày 9 tháng 1, hợp đồng chưa được mở nguồn được triển khai cách đây 5 năm của Truebit Protocol đã bị tấn công, thiệt hại 8,535.36 ETH (trị giá khoảng 26.4 triệu USD). Đội ngũ bảo mật Beosin đã tiến hành phân tích lỗ hổng và theo dõi dòng tiền cho sự kiện bảo mật lần này và chia sẻ kết quả như sau:

Phân tích thủ thuật tấn công

Trong sự kiện này, chúng tôi lấy một giao dịch tấn công chính để phân tích, hash giao dịch là: 0xcd4755645595094a8ab984d0db7e3b4aabde72a5c87c4f176a030629c47fb014

1. Kẻ tấn công gọi getPurchasePrice() để lấy giá

2. Sau đó gọi hàm 0xa0296215() có lỗ hổng và đặt giá trị msg.value cực kỳ nhỏ

Do hợp đồng không mở nguồn, thông qua mã đã dịch ngược, suy đoán rằng hàm này có lỗ hổng logic số học, chẳng hạn như vấn đề cắt bỏ số nguyên, dẫn đến việc kẻ tấn công đúc thành công một lượng lớn token TRU.

3. Kẻ tấn công thông qua hàm burn "bán lại" token đã đúc cho hợp đồng, rút một lượng lớn ETH từ kho dự trữ của hợp đồng.

Quá trình này lặp lại thêm 4 lần, mỗi lần giá trị msg.value tăng lên, cho đến khi rút gần như toàn bộ ETH trong hợp đồng.

Theo dõi tiền bị đánh cắp

Theo dữ liệu giao dịch trên chain, Beosin thông qua nền tảng điều tra và theo dõi trên chain BeosinTrace đã tiến hành theo dõi chi tiết dòng tiền và chia sẻ kết quả như sau:

Hiện tại, 8,535.36 ETH bị đánh cắp sau khi chuyển đi, phần lớn được lưu trữ lần lượt tại 0xd12f6e0fa7fbf4e3a1c7996e3f0dd26ab9031a60 và 0x273589ca3713e7becf42069f9fb3f0c164ce850a.

Trong đó địa chỉ 0xd12f nắm giữ 4,267.09 ETH, địa chỉ 0x2735 nắm giữ 4,001 ETH. Địa chỉ phát động tấn công của kẻ tấn công (0x6c8ec8f14be7c01672d31cfa5f2cefeab2562b50) còn lưu trữ 267.71 ETH, ba địa chỉ này tạm thời chưa có chuyển động tiền tiếp theo.

Biểu đồ phân tích dòng tiền bị đánh cắp bởi Beosin Trace

Tất cả các địa chỉ trên đều đã được Beosin KYT đánh dấu là địa chỉ rủi ro cao, lấy địa chỉ kẻ tấn công làm ví dụ:

Beosin KYT

Lời kết

Tiền bị đánh cắp lần này liên quan đến hợp đồng thông minh chưa mở nguồn từ 5 năm trước, đối với loại hợp đồng này, dự án nên nâng cấp hợp đồng, đưa vào tính năng tạm dừng khẩn cấp, giới hạn tham số cũng như các tính năng bảo mật mới của Solidity. Ngoài ra, kiểm toán bảo mật vẫn là khâu không thể thiếu của hợp đồng. Thông qua kiểm toán bảo mật, doanh nghiệp Web3 có thể kiểm tra mã hợp đồng thông minh một cách toàn diện nhất có thể, phát hiện và sửa chữa các lỗ hổng tiềm ẩn, nâng cao tính bảo mật của hợp đồng.

*Beosin sẽ cung cấp báo cáo phân tích đầy đủ về tất cả dòng tiền và rủi ro địa chỉ của lần này, vui lòng nhận qua email chính thức [email protected].

Câu hỏi Liên quan

QSự kiện bảo mật Truebit Protocol xảy ra khi nào và thiệt hại bao nhiêu?

ASự kiện xảy ra vào ngày 9 tháng 1, gây thiệt hại 8,535.36 ETH, tương đương khoảng 26.4 triệu USD.

QLỗ hổng chính trong hợp đồng thông minh của Truebit là gì?

AHợp đồng chưa được mở mã nguồn có lỗ hổng số học, có thể là vấn đề cắt ngắn số nguyên (integer truncation), cho phép kẻ tấn công đúc một lượng lớn token TRU.

QKẻ tấn công đã sử dụng phương pháp nào để rút ETH từ hợp đồng?

ASau khi đúc token TRU, kẻ tấn công đã sử dụng hàm burn để 'bán lại' token cho hợp đồng và rút một lượng lớn ETH từ kho dự trữ của hợp đồng.

QPhần lớn số tiền bị đánh cắp hiện được lưu trữ ở những địa chỉ nào?

APhần lớn số ETH bị đánh cắp hiện được lưu trữ tại hai địa chỉ: 0xd12f6e0fa7fbf4e3a1c7996e3f0dd26ab9031a60 (4,267.09 ETH) và 0x273589ca3713e7becf42069f9fb3f0c164ce850a (4,001 ETH).

QCó thể làm gì để ngăn chặn các sự cố tương tự trong tương lai?

ACác dự án nên nâng cấp hợp đồng cũ, bổ sung cơ chế tạm dừng khẩn cấp, giới hạn tham số và sử dụng các tính năng bảo mật mới của Solidity. Kiểm toán bảo mật là bắt buộc để phát hiện và sửa các lỗ hổng tiềm ẩn.

Nội dung Liên quan

Dữ liệu về Bitcoin và altcoin trên blockchain đã được cập nhật: Theo dõi thông tin mới nhất

Thị trường tiền điện tử gần đây chứng kiến đà tăng mạnh, đẩy Chỉ số Sợ hãi và Tham lam lên 81 điểm - mức cao nhất trong năm, báo hiệu tâm lý "tham lam cực độ". Chỉ số này đã chuyển từ vùng "sợ hãi" cách đây một tháng, phản ánh sự thay đổi nhanh chóng trong khẩu vị rủi ro của nhà đầu tư. Bitcoin (BTC) tiếp tục xu hướng tăng, giao dịng quanh mức 79.252 USD. Tuy nhiên, dữ liệu on-chain từ BitcoinSystem cho thấy Chỉ số Sợ hãi và Tham lam ở mức thấp hơn, là 74 điểm (vùng tham lam). Thị trường phái sinh biến động mạnh với 424,5 triệu USD vị thế bị thanh lý trong 24 giờ qua, chủ yếu là các lệnh mua (long). Các chỉ số on-chain của Bitcoin cung cấp tín hiệu quan trọng: Giá thị trường hiện cao hơn nhiều so giá thực tế ước tính (~53.000 USD), cho thấy nhiều nhà đầu tư đang chốt lời. Tỷ lệ MVRV là 1,49, cho thấy vốn hóa thị trường cao hơn 49% so với giá trị thực, nhưng vẫn thấp hơn thời kỳ quá nóng trước đây. Chỉ số NUPL (0,33) và SOPR (1,0193) xác nhận nhà đầu tư đang nắm giữ và chốt lời. Chỉ số Puell Multiple (0,93) cho thấy thu nhập của thợ đào chưa ở mức quá cao so với trung bình lịch sử. *Đây không phải là lời khuyên đầu tư.

cryptonews.ru33 phút trước

Dữ liệu về Bitcoin và altcoin trên blockchain đã được cập nhật: Theo dõi thông tin mới nhất

cryptonews.ru33 phút trước

FlyEdge ra mắt nền tảng thử nghiệm token hóa thưởng hàng không

FlyEdge, một nền tảng B2B chuyên hóa tài sản (token hóa) các chương trình khách hàng thân thiết của hãng hàng không, đã mở quyền truy cập công khai vào phiên bản xem trước cơ sở hạ tầng blockchain của mình. Các hãng hàng không và hành khách có thể dùng thử hệ thống và theo dõi toàn bộ quy trình trên blockchain, từ phát hành, chuyển đổi đến chuyển khoản và đổi thưởng token. Nền tảng hoạt động dựa trên StreamChain, một blockchain tương thích EVM chuyên cho các giải pháp loayalty của ngành hàng không. Các hãng hàng không vẫn giữ toàn quyền kiểm soát token của họ thông qua công cụ riêng, cho phép phát hành, hủy và chuyển token. Mọi giao dịch đều được ghi lại minh bạch trên blockchain. FlyEdge hướng tới việc làm cho công nghệ blockchain trở nên vô hình với hành khách thông thường. Người dùng nhận được ví thông minh không giám sát (non-custodial) được bảo vệ bằng passkey, và phí giao dịch mạng do chính nền tảng chi trả. Hành khách không cần phải lưu trữ seed phrase, mua token để trả phí hay sử dụng ví tiền mã hóa phức tạp. Phiên bản xem trước ra mắt ngày 20/8, hỗ trợ 12 ngôn ngữ. FlyEdge cho biết đã thử nghiệm với 100 tài sản thử nghiệm và các giao dịch của người dùng trên blockchain. Công ty nhấn mạnh đây chỉ là bản dùng thử để các hãng hàng không, hành khách và giới truyền thông trải nghiệm, chưa phải hoạt động thương mại chính thức với các đối tác thực tế.

cryptonews.ru1 giờ trước

FlyEdge ra mắt nền tảng thử nghiệm token hóa thưởng hàng không

cryptonews.ru1 giờ trước

Giao dịch

Giao ngay
活动图片