Truebit Protocol 遭遇一笔规模巨大的安全事件,攻击者利用其 Purchase 智能合约中的定价漏洞,转走 8535 ETH,按文中口径约合 2600 万美元。消息称,事件发生在 2026 �� 1 月 8 日,随后 TRU 代币价格在短时间内暴跌 99.99%,几乎贴近零。
漏洞出在 Purchase 合约定价逻辑
披露信息显示,问题合约地址为 0x764C64b2A09b09Acb100B80d8c505Aa6a0302EF2。攻击者利用定价错误,几乎不需要付出正常数量的 ETH 就能铸造 TRU 代币,然后迅速卖出,从协议中抽走大量资金。报道还提到,另有一笔较小规模的二次攻击,损失约 25 万美元。
按素材描述,这次事件已被列入 2026 年规模最大的 DeFi 攻击之一。部分被盗资金随后被转入 Tornado Cash,攻击者试图借此掩盖资金流向。
安全公司实时预警,社区被要求停用相关合约
链上异常转账最早由区块链安全公司 Cyvers Alerts 实时识别为可疑交易,Forta 也迅速标记了这次利用行为。安全预警发出后,外界开始聚焦受影响合约的风险范围,以及协议是否存在更深层次的审计缺口。
Truebit 在确认入侵后表示,建议用户不要再与受影响合约交互,并称将与执法部门合作追踪攻击者。项目方称,后续进展会通过官方渠道持续发布。
TRU价格瞬间失守,审计问题被重新翻出
事件对 TRU 市场表现造成直接冲击。报道援引 24 小时市场数据称,TRU 跌幅达到 99.99%,价格从正常交易区间迅速滑落至接近零。对持币者来说,这几乎是瞬时发生的。
社区讨论也集中到合约安全流程上。素材提到,尽管 Truebit 长期使用“Don’t just trust, verify”这一口号,但该合约并无官方记录的审计信息。这次攻击再次暴露出 DeFi 协议在合约上线、定价机制和实时监控上的薄弱环节。至少在这起事件里,漏洞被利用的速度,远快于市场消化风险的速度。

