Truebit协议安全漏洞:黑客窃取8535个以太坊,损失2600万美元
事件要点:
- Truebit 协议因购买合约的定价漏洞被利用,损失高达 2600 万美元。
- TRU 代币价格暴跌 99.99%,几乎归零。
- 安全团队建议用户立即停止与受影响的智能合约进行交互。
事件概述
2026年1月8日,DeFi协议Truebit遭遇重大安全漏洞。攻击者利用其购买智能合约中的一个定价错误,以近乎零成本的方式铸造了大量TRU代币,并窃取了 8,535 个以太坊(约合2600万美元)。这导致TRU代币价格瞬间崩盘。
攻击细节:漏洞如何被利用?
问题的核心在于Truebit的购买合约存在定价漏洞。攻击者利用此漏洞,无需支付足额ETH即可铸造TRU代币,随后立即在市场上抛售,从而从协议中抽走了巨额资金。攻击者曾试图通过混币服务来掩盖资金流向。
安全警报与市场影响
区块链安全公司Cyvers Alerts实时监测到了这笔异常交易并发出警报。此次攻击对TRU代币造成了毁灭性打击,其价格在短时间内暴跌99.99%,市场价值几乎蒸发。事件在加密货币社区引发了广泛讨论和担忧。
项目方回应
Truebit团队在确认漏洞后迅速做出反应,建议用户避免与受感染的合约交互,并宣布已与执法部门合作展开调查。目前相关调查仍在进行中。