根據事後分析報告,Truebit Protocol 購買合約中的數學錯誤導致了 2,600 萬美元被盜,駭客鑄造了數百萬枚代幣根據事後分析報告,Truebit Protocol 購買合約中的數學錯誤導致了 2,600 萬美元被盜,駭客鑄造了數百萬枚代幣

這就是 Truebit 遭駭 2,600 萬美元事件的真相

2026/01/14 02:15
閱讀時長 6 分鐘
如需對本內容提供反饋或相關疑問,請通過郵箱 crypto.news@mexc.com 聯絡我們。
  • 根據事後報告,Truebit Protocol 購買合約中的數學錯誤導致了 2,600 萬美元的盜竊
  • 駭客透過繞過溢位檢查,以幾乎零成本鑄造了數百萬代幣。
  • 在 2,600 萬美元被盜後,TRU 代幣價格暴跌了 100%。

1 月 12 日,加密貨幣領域遭受重創,Truebit Protocol 遭受了大規模攻擊,損失了 2,600 萬美元。 

此事件導致原生 TRU 代幣幾乎瞬間失去了所有價值。來自 SlowMist 的安全專家分析了情況,發現程式碼中的一個小錯誤導致了這場金融災難。

一個簡單的程式碼錯誤如何導致 Truebit 駭客攻擊

每個智能合約都依賴精確的數學運算才能正常運作。 

在 Truebit 的案例中,用於購買代幣的合約包含了一個小錯誤。開發人員使用了較舊版本的 Solidity 程式語言編寫合約。 

具體來說,他們使用了 0.6.10 版本,而這個版本不會自動檢查稱為「整數溢位」的問題。

How the attacker stole the funds 攻擊者如何竊取資金 | 來源:Slowmist

攻擊者找到了一種方法來設計特定的鑄造數量。當合約試圖將數字相加以計算價格時,總數變得太大,系統無法處理。 

系統並沒有停止交易,而是讓數字回繞到零。這種「靜默溢位」意味著數百萬代幣的價格突然變為零。駭客利用這個漏洞以幾乎零成本鑄造了價值 8,535 ETH 的代幣。 

Truebit Protocol 駭客攻擊對市場的即時影響

一旦代幣被免費鑄造,攻擊者迅速開始抽乾協議的儲備。 

在發現後的幾分鐘內,TRU 代幣價格下跌了 99%,目前該代幣在 CoinMarketCap 和 CoinGecko 等主要追蹤網站上顯示 100% 的損失。交易量已經消失,因為投資者對該專案失去了所有信心。

Truebit 團隊透過其官方管道確認了這一事件。 

他們識別了受影響的合約,並告知用戶停止與其互動。他們現在正與執法部門合作追蹤被盜資金。然而,許多社群成員認為完全恢復的可能性不大。 

其他平台的意外收益

在 Truebit 遭受損失的同時,生態系統的其他部分卻出現了更糟糕的活動。Uniswap 在 1 月 8 日的每日交易費收入大幅增加。 

該平台在一天內收取了超過 140 萬美元的費用,這是該平台有史以來最高的金額。

分析師發現,這些費用中有近 130 萬美元來自與 TRU 代幣相關的交易。高交易量是駭客攻擊期間套利和拋售的直接結果。 

一位名為 Marcov 的分析師最終從即時 Dune 儀表板中移除了這些數值。由於代幣價值降至零,這些費用將不會按原計劃用於銷毀 UNI。 

轉向社交工程和網路釣魚

雖然協議駭客攻擊仍然發生,但許多犯罪分子現在似乎正在改變他們的方法。他們正在從複雜的程式碼漏洞轉向針對人類行為。 

去年,加密貨幣網路釣魚詐騙在 248 起事件中使投資者損失了 7.22 億美元。 

幸運的是,人們對這些危險的認識正在增強。2025 年迄今為止因網路釣魚損失的總金額比 2024 年損失的 10 億美元降低了 38%。 

這表明教育和更好的錢包安全措施開始發揮作用。即便如此,Truebit Protocol 駭客攻擊證明技術漏洞仍然是一個巨大的危險。

本文 This Is What Really Happened In The $26M Truebit Hack 首次發表於 Live Bitcoin News。

免責聲明: 本網站轉載的文章均來源於公開平台,僅供參考。這些文章不代表 MEXC 的觀點或意見。所有版權歸原作者所有。如果您認為任何轉載文章侵犯了第三方權利,請聯絡 crypto.news@mexc.com 以便將其刪除。MEXC 不對轉載文章的及時性、準確性或完整性作出任何陳述或保證,並且不對基於此類內容所採取的任何行動或決定承擔責任。轉載材料僅供參考,不構成任何商業、金融、法律和/或稅務決策的建議、認可或依據。

您可能也會喜歡

Botanix 推出 stBTC 以提供 Bitcoin 原生收益

Botanix 推出 stBTC 以提供 Bitcoin 原生收益

Botanix 推出 stBTC 以提供比特幣原生收益的文章出現在 BitcoinEthereumNews.com。Botanix Labs 已推出 stBTC,這是一種流動性質押代幣,旨在通過將網絡燃料費直接重新分配給用戶,將比特幣轉變為能夠產生收益的資產。該協議將於本週晚些時候開始收益累積,其創世保險庫計劃於 9 月 25 日開放,上限為 50 BTC。這一舉措標誌著首批嘗試在不依賴通脹代幣模型或中心化託管人的情況下產生比特幣原生收益的嘗試之一。 stBTC 的運作方式是允許用戶將比特幣存入 Botanix 的無許可智能合約中,獲得代表其在質押保險庫中份額的 stBTC 代幣。隨著交易的發生,50% 的 Botanix 網絡燃料費(以 BTC 支付)流回 stBTC 持有者。隨著時間推移,stBTC 相對於 BTC 的價值增加,使用戶能夠贖回其原始存款加上收益。 Botanix 估計早期回報可能達到每年 20-50%,然後穩定在約 6-8%,這一水平與以太坊質押相似,但完全以比特幣計價。Botanix 表示,安全審計已由 Spearbit 和 Sigma Prime 完成,該協議建立在 EIP-4626 保險庫標準上,該標準也是基於以太坊的質押產品的基礎。該公司的 Spiderchain 架構由 16 個獨立實體運營,包括 Galaxy、Alchemy 和 Fireblocks,確保網絡安全。 如果採用率增長,Botanix 認為該系統可以使比特幣成為去中心化金融的高效、可組合資產,同時加強網絡共識。 這是一個正在發展的故事。本文在發布前由編輯 Jeffrey Albus 審核,並在 AI 的協助下生成。在您的收件箱中獲取新聞。探索 Blockworks 通訊:來源:https://blockworks.co/news/botanix-launches-stbtc
分享
BitcoinEthereumNews2025/09/18 02:37
奈及利亞卡片市場已破損。以下是最接近修復它的人

奈及利亞卡片市場已破損。以下是最接近修復它的人

在《偷天換日》中有一幕,劇組花了數月時間策劃一場精心設計的搶劫,結果…… 這篇文章《奈及利亞卡片市場已經崩壞。以下是誰最接近》
分享
Technext2026/03/18 00:36
STRC 暫停購買比特幣:BTC 價格會再次下跌嗎?

STRC 暫停購買比特幣:BTC 價格會再次下跌嗎?

Strategy 自週五以來未能籌集新資金後,已暫停透過 STRC 優先股累積 Bitcoin,這標誌著兩週後的顯著轉變
分享
Crypto Breaking News2026/03/17 23:54