Truebit協(xié)議安全漏洞:黑客竊取8535個以太坊,損失2600萬美元
亮點(diǎn):
Truebit 協(xié)議因定價漏洞被利用,損失高達(dá) 2600 萬美元。
TRU 代幣暴跌 99.95%,幾乎跌至零。
建議用戶停止與受感染的智能合約進(jìn)行交易。
有什么新聞?
2026年1月8日,DeFi協(xié)議Truebit遭受了巨大的損失。安全漏洞攻擊者利用 Truebit 購買智能合約中的一個漏洞,竊取了 8,535 個以太幣(約 2600 萬美元)。該事件導(dǎo)致 TRU 代幣幾乎完全崩盤,安全公司警告用戶不要使用受影響的合約,同時 Truebit 正在與警方合作。
2600萬美元DeFi黑客攻擊撼動Truebit協(xié)議
另一個重要的去中心化金融(DeFi)平臺 Truebit Protocol 本周早些時候遭遇了一次重大安全漏洞。該平臺購買智能合約(0x764C64b2A09b09Acb100B80d8c505Aa6a0302EF2)中的一個定價錯誤,使得黑客能夠幾乎零成本地鑄造 TRU 代幣,導(dǎo)致高達(dá) 8,535 個 ETH(相當(dāng)于 2600 萬美元)的代幣被盜。此次事件已被列入 2026 年最大的 DeFi 黑客攻擊事件之一。

來源:官方 X
這究竟是怎么發(fā)生的?幕后運(yùn)作揭秘
那么,究竟出了什么問題?Truebit 的購買合約在定價方面存在漏洞。這個漏洞讓他們幾乎可以免費(fèi)鑄造 TRU 代幣。本質(zhì)上,他們可以在不支付正確數(shù)量的 ETH 的情況下鑄造新代幣,并立即出售,從而將大量加密貨幣從協(xié)議中抽走。
另一起竊取了約25萬美元的襲擊規(guī)模也較小,而最引人注目的是2600萬美元的損失。襲擊者試圖通過以下方式掩蓋他們的行蹤:龍卷風(fēng)現(xiàn)金.
即時檢測和警報
區(qū)塊鏈安全公司 Cyvers Alerts 實(shí)時檢測到這筆異常轉(zhuǎn)賬,并將其標(biāo)記為可疑交易。Forta 等工具也立即識別出此次漏洞,凸顯了基于人工智能的監(jiān)控在保障去中心化網(wǎng)絡(luò)安全方面日益增長的重要性。Cyvers Alerts 指出了此次事件的規(guī)模和嚴(yán)重性,并提醒社區(qū)注意可能造成的巨大損失。

來源:X
對TRU代幣的影響及社區(qū)反應(yīng)
不出所料,TRU 代幣遭受重創(chuàng)。價格暴跌 99.99%,幾乎跌至零,長期持有者震驚不已。該代幣前一分鐘還在正常交易,下一分鐘就幾乎一文不值。
該事件在加密貨幣社區(qū)引起了相當(dāng)大的軒然大波,許多人指出,盡管 Truebit 的座右銘是“不要只相信,要核實(shí)”,但該公司從未正式記錄過該合約的審計結(jié)果。24 小時加密貨幣市場數(shù)據(jù)顯示,價格大幅下跌 99.99%,幾乎跌至 0。

來源:CMC
Truebit的回應(yīng):暫停并展開調(diào)查
Truebit在確認(rèn)入侵事件后迅速做出回應(yīng)。他們建議用戶不要觸碰受影響的聯(lián)系人,并保證會與執(zhí)法部門合作追蹤攻擊者。目前,調(diào)查仍在進(jìn)行中,相關(guān)信息正通過官方渠道發(fā)布。
為什么這很重要?
這次攻擊再次提醒我們,DeFi領(lǐng)域始終存在著巨大的風(fēng)險。即使是那些標(biāo)榜“不要盲目信任,要驗(yàn)證”的協(xié)議,也可能存在未被發(fā)現(xiàn)的漏洞。實(shí)時追蹤、安全檢查以及用戶負(fù)責(zé)任的行為,仍然是去中心化系統(tǒng)開發(fā)者的關(guān)鍵所在。
免責(zé)聲明:本文并非投資建議。投資前請務(wù)必自行研究。CoinGabbar 對任何財務(wù)損失概不負(fù)責(zé)。加密貨幣波動性極大,您可能損失全部投資。
363
收藏


















