Một lỗ hổng tính toán khiến Truebit bị đánh cắp 8.535 ETH
Ngày 8/1/2026, giao thức Truebit Protocol đã bị tấn công, dẫn đến thiệt hại 8.535,36 ETH (tương đương 26,44 triệu USD). Nguyên nhân là một lỗ hổng tràn số nguyên trong hàm tính toán giá mua token TRU, cho phép kẻ tấn công thao túng giá và mua một lượng lớn TRU với chi phí gần như bằng 0, sau đó đốt chúng để rút về số ETH khổng lồ.
Kẻ tấn công đã thực hiện 4 vòng giao dịch, mỗi vòng gọi ba hàm: `getPurchasePrice`, `0xa0296215` (để đúc token), và `0xc471b10b` (để hủy token và rút ETH). Bằng cách nhập một giá trị `_amountIn` cực lớn, phép tính `v12 + v9` trong hợp đồng (viết bằng Solidity ^0.6.10, không kiểm tra tràn số) đã bị tràn, dẫn đến kết quả bằng 0. Điều này cho phép kẻ tấn công đúc token mà không cần trả phí, sau đó hủy chúng để nhận lại ETH.
Sự kiện này nhấn mạnh rủi ro từ các hợp đồng thông minh cũ không được kiểm tra lỗi tràn số. Các nhóm bảo mật khuyến nghị các dự án nên tiến hành kiểm toán lại, nâng cấp hợp đồng và thiết lập giám sát on-chain để phát hiện sớm các giao dịch bất thường.
marsbit01/13 07:38