基于以太坊的协议Truebit遭遇重大安全漏洞,导致数百万美元加密货币损失。
该漏洞于周四Truebit披露平台异常活动时曝光。项目方在X平台发布的公开声明中确认发现恶意攻击事件,并表示正与执法部门协调处理。
尽管Truebit未立即公布财务影响,但区块链数据很快揭示真相。链上分析公司Lookonchain估算事件中约8,535枚ETH被窃取,按当时市价计算损失约2,660万美元。
调查过程中,独立区块链研究员Weilin Li指出漏洞源于历史遗留智能合约缺陷。
据其分析,该漏洞来自五年前部署合约中定价错误的铸币函数。此错误允许攻击者以极低折扣铸造TRU原生代币,从而实施大规模套利。
Li指出两名攻击者利用该漏洞,但结果悬殊:一人获利约2,600万美元,另一人仅得约25万美元。
他更警告称,攻击者正越来越多瞄准那些未考虑现代复杂威胁模型的陈旧合约。
消息传出后市场迅速反应。Truebit原生代币TRU价值几近归零。
CoinGecko数据显示该代币从0.16美元暴跌至0.0000000007209美元,相当于披露数小时内市值蒸发100%。

Truebit事件加剧了DeFi领域持续攀升的安全事故潮,其中多数可追溯至过时或维护不足的代码库。
例如去年11月,Balancer因v2组合稳定池舍入误差被利用损失超1.2亿美元,波及多链网络。
近期Yearn Finance、Hyperdrive、Nemo Protocol及Bunni等项目也相继报告智能合约漏洞事件。
新兴技术正使挑战升级。上月AI研究公司Anthropic警告称,先进人工智能系统已能识别新旧以太坊合约漏洞。
据其分析,这些工具极大降低了恶意行为者发现复杂隐蔽缺陷的门槛。因此DeFi项目面临加强审计实践、升级防御体系及淘汰老旧合约的迫切压力。
沃尔玛将允许顾客直接使用Gemini完成购物
中文Meme代币热度短暂退潮,「我踏马来了」、「老子」等市值大幅回撤
俄罗斯专利局批准Tether为其Hadron代币化平台注册商标
Michael Saylor再次发布比特币Tracker信息,或暗示再次增持BTC
「麻吉」ETH多单较高点浮盈回撤超200万美元,开仓价3,138.43美元
Coinbase比特币溢价指数已连续5日处于负溢价,暂报-0.126%
EF董事:以太坊的未来取决于零知识证明的直接引入
Solana:X正成为包罗万象的应用,Solana将被内置其中
CopyRight 2025 www.bzxz.net All Rights Reserved 湘ICP备2025141790号-2
本网站所展示的内容均由用户自行上传发布,本站仅提供信息存储服务。若您认为其中内容侵犯了您的合法权益,请及时联系我们处理,我们将在核实后尽快删除相关内容。