事件概述:代币瞬间归零
2026年1月8日,Truebit协议的原生代币TRU经历了一场灾难性的崩盘,价格在数小时内暴跌99.95%,从约0.1663美元跌至接近零(0.00005417美元)。此次崩盘的直接原因是协议遭到黑客利用,造成约2,600万美元的数字资产被盗。
攻击细节:五年旧合约成突破口
链上安全公司Cyvers Alerts首先检测到异常:一个地址通过标有“Truebit Protocol: Purchase”的交易,接收了大约8,535枚ETH。初步调查显示,攻击者瞄准了协议购买合约中一个定价错误的铸币函数。该合约部署于约五年前,使得攻击者能够以远低于市场价的价格购买TRU代币。社交媒体分析师Weilin Li指出:“旧合约现在似乎越来越受黑客‘欢迎’。”
团队回应:已报警并冻结相关合约
在事件发生数小时后,Truebit团队通过X平台(原Twitter)发布了安全警告,建议用户立即停止与受影响智能合约的任何交互,直至另行通知。团队表示已联系执法部门,并正在采取措施调查和减轻损失。Truebit的声明还证实了Li的发现:此次事件可能涉及两个独立的攻击者,进一步加大了追回资产的难度。
影响与教训
此次攻击导致TRU持有者遭遇严重损失,流动性池中大量资金被抽走。事件再次暴露了老旧智能合约的潜在风险,尤其是那些未经全面审计或长期未更新的合约。Truebit作为代币化资产的验证和协调层,其安全漏洞对整个DeFi生态敲响了警钟。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

