Der Kryptowährung-Bereich wurde am 12.01. hart getroffen, als das Truebit-Protokoll einen massiven Exploit erlitt, der 26 Millionen US-Dollar abschöpfte.
Dieses Ereignis führte dazu, dass der native TRU-Token fast sofort seinen gesamten Wert verlor. Sicherheitsexperten von SlowMist analysierten die Situation und stellten fest, dass ein kleiner Fehler im Code zu dieser finanziellen Katastrophe führte.
Jeder Smart-Contract (Intelligenter Vertrag) basiert auf präziser Mathematik, um ordnungsgemäß zu funktionieren.
Im Fall von Truebit enthielt der Kontrakt, der zum Kauf von Token verwendet wurde, einen kleinen Fehler. Die Entwickler schrieben den Kontrakt mit einer älteren Version der Programmiersprache Solidity.
Konkret verwendeten sie Version 0.6.10, und diese Version prüft nicht automatisch auf ein Problem namens „Integer-Overflow".
Wie der Angreifer die Gelder gestohlen hat | Quelle: Slowmist
Der Angreifer fand einen Weg, einen bestimmten Prägungsbetrag zu erstellen. Als der Kontrakt versuchte, Zahlen zusammenzuzählen, um den Preis zu berechnen, wurde die Summe zu groß für das System.
Anstatt die Transaktion zu stoppen, sprang die Zahl zurück auf null. Dieser „stille Overflow" bedeutete, dass der Preis von Millionen von Token plötzlich null wurde. Der Hacker nutzte diese Lücke aus, um Token im Wert von 8.535 ETH zu nahezu null Kosten zu prägen.
Nachdem die Token kostenlos geprägt wurden, begann der Angreifer schnell, die Reserven des Protokolls abzuschöpfen.
Der TRU-Token-Preis fiel innerhalb weniger Minuten nach der Entdeckung um 99%, und derzeit zeigt der Token einen 100%-Verlust auf großen Tracking-Seiten wie CoinMarketCap und CoinGecko. Das Handelsvolumen ist verschwunden, da Investoren jegliches Vertrauen in das Projekt verloren haben.
Das Truebit-Team bestätigte den Vorfall über seine offiziellen Kanäle.
Sie identifizierten den betroffenen Kontrakt (Kontr.) und forderten die Benutzer auf, die Interaktion damit einzustellen. Sie arbeiten nun mit den Strafverfolgungsbehörden zusammen, um die gestohlenen Gelder zurückzuverfolgen. Viele Community-Mitglieder glauben jedoch, dass eine vollständige Wiederherstellung unwahrscheinlich ist.
Während Truebit litt, verzeichneten andere Teile des Ökosystems noch schlimmere Aktivitäten. Uniswap verzeichnete am 08.01. einen massiven Anstieg seiner täglichen Handelsgebühren-Einnahmen.
Die Plattform erzielte an einem einzigen Tag über 1,4 Millionen US-Dollar an Gebühren, und dies war der höchste Betrag, den die Plattform je gesehen hatte.
Analysten entdeckten, dass fast 1,3 Millionen US-Dollar dieser Gebühren aus Handelsgeschäften im Zusammenhang mit dem TRU-Token stammten. Das hohe Volumen war ein direktes Ergebnis der Arbitrage und des Verkaufs während des Hacks.
Ein Analyst namens Marcov entfernte diese Werte schließlich aus dem Live-Dune-Dashboard. Da der Token-Wert null erreichte, werden diese Gebühren nicht wie ursprünglich erwartet zum Token-Burn (Verbrennung) von UNI verwendet.
Während Protokoll-Hacks immer noch vorkommen, scheinen viele Kriminelle jetzt ihren Ansatz zu ändern. Sie wenden sich von komplexen Code-Exploits ab, um menschliches Verhalten anzugreifen.
Krypto-Phishing-Betrügereien kosteten Investoren im vergangenen Jahr 722 Millionen US-Dollar bei 248 Vorfällen.
Glücklicherweise werden die Menschen sich dieser Gefahren zunehmend bewusst. Der Gesamtbetrag, der bisher im Jahr 2025 durch Phishing verloren ging, war 38% niedriger als die 1 Milliarde US-Dollar, die 2024 verloren gingen.
Dies zeigt, dass Bildung und bessere Wallet-Sicherheit zu wirken beginnen. Dennoch beweist der Truebit-Protokoll-Hack, dass technische Fehler immer noch eine massive Gefahr darstellen.
Der Beitrag This Is What Really Happened In The $26M Truebit Hack erschien zuerst auf Live Bitcoin News.


