في 8 يناير، شهد الرمز الأصلي لبروتوكول Truebit (TRU) انهيارًا بنسبة 99.95٪ ليقترب من الصفر بعد استغلال بقيمة 26 مليون دولار. اكتشفت شركة الأمن Cyvers Alerts الخلل عندما قامت عنوان واحد بمصادر حوالي 8,535 إيثر.
انخفض الرمز بنسبة 99.95% بعد استغلال بقيمة 26 مليون دولار

تشريح الهجوم
انهار الرمز الأصلي لـTruebit، وهي طبقة تحقق و تنظيم للأصول المرمزة، بنسبة 99.95٪ في 8 يناير بعد أن استغل القراصنة البروتوكول للحصول على ملايين من الأصول الرقمية. تكشف البيانات السوقية أن رمز TRU، الذي كان يتداول بالقرب من 0.1663 دولار قبل الاختراق، انهار ليصل إلى 0.00005417 دولار بحلول الساعة 3 مساءً بتوقيت شرق الولايات المتحدة.

كانت شركة الأمن Web3 Cyvers Alerts أول من حدد الخرق بعد اكتشاف معاملة مشبوهة على السلسلة. وفقًا لتقريرها، نتج عن الهجوم خسارة إجمالية تقارب 26 مليون دولار في الأصول الرقمية. لاحظت شركة Cyvers أن عنوانًا واحدًا تلقى ما يقرب من 8,535 إيثر في معاملة وصفت بأنها “مجموعة شراء بروتوكول Truebit”. تم الإبلاغ عن هذا النشاط كحدث شاذ بناءً على مؤشرات المخاطر السلوكية في نماذج الكشف التابعة للشركة.
تشير التحقيقات الأولية إلى أن الخلل استهدف وظيفة صكّ غير مسعرة بشكل صحيح داخل عقد الشراء في البروتوكول. أشارت المحللة في وسائل التواصل الاجتماعي، ويلين لي، إلى أن هذه الثغرة سمحت للمهاجمين بشراء رموز TRU بقيم أقل بكثير من سعرها السوقي. وأوضحت لي أن العقد المتضرر تم نشره منذ حوالي خمس سنوات، ملحوظة قائلة، “يبدو أن العقود القديمة أصبحت أكثر ‘شعبية’ بين المهاجمين الآن.”
بعد ساعات من الانهيار، اعترف فريق Truebit بالحادث عبر X، والمعروفة سابقاً بتويتر. أصدر الفريق تحذيرًا أمنيًا يُنصح فيه المستخدمون بعدم التفاعل مع العقد الذكي المتضرر حتى إشعار آخر. أكد Truebit أنه قام بإخطار السلطات القانونية وبدأ في اتخاذ خطوات للحد من الأضرار. كما ظهر أن تصريح البروتوكول يؤكد على اكتشافات لي بأن جهازي مهاجمين منفصلين قد يكونان متورطين في الاستغلال.
الأسئلة الشائعة ❓
- ماذا حدث لرمز Truebit؟ انهار TRU بنسبة 99.95٪ في 8 يناير بعد استغلال كبير.
- كم تم سرقته في الهجوم؟ قام القراصنة بمصادرة حوالي 26 مليون دولار، بما في ذلك 8,535 إيثر.
- ما الذي تسبب في الاختراق؟ تم استغلال خلل في صك غير مسعر بشكل صحيح في عقد شراء قديم.
- كيف تستجيب Truebit عالميًا؟ وجه الفريق تحذيرًا للمستخدمين، واتخذ إجراءات قانونية، وأكد أن مهاجمين متعددين قد يكونون متورطين.








