Токен Truebit (TRU) за сутки практически обнулился в цене, обвалившись примерно на 99,9% после крупного эксплойта протокола. Злоумышленники вывели около 8535 ETH из резервов Truebit, что по текущему курсу оценивается примерно в 26,6 млн долларов.
Truebit — это протокол верификации и вычислений на базе Ethereum, который разрабатывался как масштабируемое решение для проверки сложных вычислений вне основной сети. Команда подтвердила факт атаки и заявила, что «находится в контакте с правоохранительными органами и предпринимает все доступные меры для решения ситуации».
Читайте также
Мы больше не ищем информацию — за нас это делает ИИ
Ключевая уязвимость скрывалась в старом смарт-контракте, развернутом около пяти лет назад. Исследователи отмечают, что ошибка в функции выпуска токенов позволяла при аномально крупной покупке получать TRU по фактически нулевой цене. Это дало злоумышленникам возможность многократно «бесплатно» покупать TRU и тут же продавать его обратно в резерв по кривой бондинга, постепенно вымывая ликвидность в эфире. Один из атакующих, по оценкам аналитиков, заработал порядка 26 млн долларов, второй — около 250 тыс. долларов. Представители Truebit предупредили пользователей: «мы настоятельно рекомендуем не взаимодействовать с затронутым контрактом 0x764C64b2A09b09Acb100B80d8c505Aa6a0302EF2 до особого уведомления». Эта рекомендация критична для тех, кто по инерции продолжает использовать старые адреса контрактов.
На фоне взлома цена TRU рухнула с примерно 0,16 доллара до уровней около 0,000077 доллара, фактически уничтожив капитализацию токена. Ликвидность в пулах резко исчезла, а держатели начали массово выходить из актива, фиксируя убытки. Такие инциденты бьют не только по конкретному проекту, но и по доверию к DeFi в целом. Инвесторы всё чаще обращают внимание на возраст контрактов, качество аудитов и прозрачность команд перед тем, как заходить в токен.
Случай Truebit — лишь одно из звеньев цепочки атак на DeFi‑протоколы, где использовались ошибки в логике смарт-контрактов. Ранее крупные потери фиксировали Balancer, Yearn Finance, Nemo Protocol, Bunni и другие проекты, пострадавшие от уязвимостей в математике и ценообразовании.
Исследователи подчёркивают, что «старые контракты становятся всё более популярной целью для атак», поскольку в них часто остаются незакрытые баги, а объём резервов по-прежнему значителен. Дополнительный фактор риска — использование продвинутых ИИ-инструментов, которые помогают злоумышленникам находить сложные и малозаметные баги в коде.
Для держателей TRU на данном этапе ключевые шаги сводятся к мониторингу официальных каналов Truebit и отказу от любых взаимодействий с указанным уязвимым контрактом до отдельного объявления. Ожидать быстрого восстановления цены токена, с учётом масштаба ущерба и потери доверия, крайне рискованно. Событие с Truebit усиливает тренд: безопасность смарт-контрактов становится не технической деталью, а критическим фактором инвестиционного решения.





