
Un bug dans la logique de tarification permettait d’émettre des jetons presque gratuitement et d’extraire des fonds réels.
L'attaque a affecté le marché des jetons, mais pas le système principal du protocole.
Ce 8 janvier, Truebit, un protocole de vérification informatique du réseau Ethereum, a subi un incident de sécurité qui a entraîné une perte de 26 millions de dollars.
Les assaillants ont fait exploser un échouer dans un contrat intelligent cinq ansutilisé pour acheter et vendre son jeton TRU natif. Ce contrat fonctionnait comme un mécanisme de distribution automatique et de liquidité initiale pour la crypto-monnaie native du protocole.
La vulnérabilité résidait dans la fonction qui calcule le prix d'achat (obtenir le prix d'achat) du contrat, permettant créez des milliards de jetons TRU presque gratuits avec de l'éther (ETH).
Le pirate informatique a créé des jetons, les a approuvés et les a retransférés vers le contrat pour extraire du véritable ETH, drainant 8 535 ETHl'équivalent d'environ 26 millions de dollars.

En conséquence, le prix du token TRU a chuté de 99,9 %, passant de 0,16 $ à presque zéro (0,0000000029 $), évaporant sa valeur et sa liquidité sur le marché.
La baisse brutale du prix du TRU est visible dans l’image suivante :


L'équipe Truebit a confirmé l'attaque, avertissant éviter le contrat concerné (adresse : 0x764C64b2A09b09Acb100B80d8c505Aa6a0302EF2) et coordination avec les autorités pour enquêter. Le cœur du protocole de vérification n’a pas été compromis.
Voir l’article original en espagnol
