自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Truebit遭遇2660万美元损失,成为2026年首起重大DeFi安全事件

2026-01-09 18:42:50
收藏

Truebit协议遭遇重大安全漏洞,损失约2650万美元ETH

该事件还引发了其原生代币TRU的价值暴跌,在数小时内价格下跌近100%。

智能合约漏洞

区块链安全公司PeckshieldAlert通过社交平台披露了这一事件,指出Truebit成为一起攻击的受害者,其某个智能合约中的超过8500枚ETH被窃取,价值约2650万美元。链上数据显示,攻击者利用了该智能合约定价逻辑中的一个漏洞,使其能够免费铸造TRU代币。随后,黑客反复铸造代币并将其售回协议的资金池曲线中,通过快速的买卖循环耗尽了该合约的ETH储备。被盗资金已被转移至两个地址。

此次攻击对TRU代币产生了直接影响,导致其价值在数小时内下跌近100%,在多数交易平台上已近乎归零。截至发稿时,该去中心化金融平台已确认知晓此安全威胁,并建议用户避免与受影响的智能合约进行交互。项目团队尚未发布完整的事件分析报告,但表示已与执法部门联系,并正在采取一切必要措施处理该问题。

Truebit攻击与Sparkle事件相关联

值得注意的是,PeckShield指出Truebit的攻击者与近两周前发生的Sparkle攻击事件为同一人。在那次事件中,攻击者同样利用了项目智能合约的缺陷,以人为降低的成本铸造代币,随后置换出约5枚ETH。被盗资金之后通过隐私协议进行转移,以隐藏交易踪迹。

总体而言,根据TRM实验室的数据,2025年与加密相关的攻击事件达到历史新高,被盗金额超过27.2亿美元。该年度始于2月的一次严重事件,当时有黑客从中心化交易所盗取15亿美元,成为迄今为止记录的最大规模加密攻击事件。这一事件为全年奠定了基调,TRM实验室报告称该领域出现了更多有组织且专业化的攻击活动。然而,这一趋势在年底有所缓和,最近报告显示,此类损失在12月较11月下降了超过60%。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻