Truebit协议被黑损失2600万美元,TRU代币暴跌99.95%

Truebit协议被黑损失2600万美元,TRU代币暴跌99.95%

N
News Editor 01
2026-07-09 00:34:15
1月8日,Truebit协议遭攻击,黑客利用旧合约定价缺陷提取约2600万美元资产,导致原生代币TRU暴跌99.95%,几近归零。团队已报警并呼吁用户停止交互。
TruebitTRU代币安全漏洞攻击事件价格暴跌

1月8日,Truebit协议的原生代币TRU在遭受一起重大安全漏洞后,价格瞬间暴跌99.95%,从约0.1663美元跳水至0.00005417美元。区块链安全公司Cyvers Alerts率先检测到异常链上交易,指出一个地址在名为“Truebit Protocol: Purchase”的交易中提取了约8535枚ETH(当时价值约2600万美元)。

攻击细节:五年旧合约成突破口

Truebit是一个为代币化资产提供验证与编排层的协议,此次攻击直指其购买合约中的一个定价缺陷。社会媒体分析师Weilin Li指出,该漏洞允许攻击者以远低于市场价值的价格购买TRU代币,而受影响的合约部署于约五年前。Li评论道:“如今旧合约似乎越来越受攻击者青睐。”

初步调查显示,攻击者利用定价错误(mispriced minting function)反复生成并抛售大量TRU,导致市场供应暴增、币价雪崩。Cyvers Alerts通过行为风险模型将这笔交易标记为异常,并立即向社区发出警报。

Truebit官方回应:报警并提示停止交互

事件发生数小时后,Truebit团队在X平台(原Twitter)上发布安全警告,强烈建议用户避免与被篡改的智能合约进行任何交互,直至另行通知。团队确认已联合执法部门介入调查,并采取措施减轻损失。官方声明同时暗示,可能存在两名独立攻击者参与了此次漏洞利用。这一发现与Li的分析相吻合,进一步揭示了攻击的复杂性。

市场与社区反应

TRU代币的灾难性崩盘引发广泛关注。此前,该代币在去中心化金融(DeFi)领域拥有一定用户基础,作为Truebit生态系统的验证与结算工具。此次事件不仅导致持有者巨额亏损,也再次让行业聚焦于智能合约审计中“遗留代码”的风险。许多分析师指出,随着加密市场回暖,黑客更倾向于寻找未及时升级的旧合约进行低成本攻击。

截至目前,Truebit尚未公布具体的损失追回预案。社区呼吁项目方尽快发布详细事态报告,并对受影响用户进行补偿。与此同时,Cyvers Alerts等安全机构提醒所有基于类似架构的项目,应立即检查其购买、铸币等相关合约的定价逻辑,以防类似漏洞被利用。

此次攻击再次证明:在快速演进的加密世界中,哪怕五年前的陈旧代码也可能成为致命弱点。项目方需将合约升级与持续监控纳入常态化管理,而投资者则需要警惕代币流动性与价格异常信号。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
300

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。