自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

트루빗遭遇智能合约漏洞,38.3亿元资产被盗……代币价格暴跌99%

2026-01-13 21:51:34
收藏

链上计算协议Truebit因智能合约漏洞遭黑客攻击,导致约2600万美元规模的代币被恶意增发

安全公司SlowMist分析指出,此次事故源于陈旧的Solidity编译器版本引发的整数运算溢出错误。据相关报道,Truebit的核心代币TRU因此次漏洞价值暴跌99%。SlowMist在发布的安全分析报告中表示:“攻击者利用智能合约的逻辑缺陷,仅支付极少量以太坊费用便大规模增发TRU代币。”

Truebit的“Purchase”合约使用了未设置溢出保护机制的整数加法运算,导致铸币价格计算错误,所需支付的以太坊数量趋近于零。黑客借此几乎免费铸造大量TRU,并窃取了合约内的全部存款。

SlowMist指出:“该合约由Solidity 0.6.10版本编译,此版本缺乏溢出自动检测功能,当‘uint256’类型数值超过最大值时,会发生数值回绕现象,使结果趋近于零。”这一事件再次表明,即使是长期维护的智能合约项目,也可能因基础安全检查疏漏而遭受重大损失。

美参议员提议立法保护区块链开发者

另一方面,美国参议员Cynthia Lummis与Ron Wyden联合提出了一项旨在保护区块链开发者的新法案——“区块链监管明确性法案”。该法案明确规定,对于不直接接触用户资金的软件开发者和网络运营者,不应适用联邦及州级别的汇款监管规则。

Lummis议员表示:“当前不明确的监管环境正导致创新外流,并使无恶意的开发者面临洗钱指控的风险。此项法案旨在保护他们,并支持美国数字金融产业的稳定发展。”事实上,去年混合协议Tornado Cash联合创始人Roman Storm和Alexey Pertsev因“未经许可经营汇款业务”被判有罪,引发了加密资产行业对开源开发者可能面临刑事处罚的担忧。

特朗普家族关联DeFi平台进军加密借贷市场

与特朗普总统家族相关的DeFi平台“World Liberty Financial”正正式进军加密货币借贷市场,引发关注。据相关报道,该项目近期推出了名为“World Liberty Markets”的新型链上借贷服务。该平台以特朗普关联的稳定币USD1及治理代币WLFI为基础,允许用户将以太坊、比特币代币化资产、USDC、USDT等主要数字资产作为抵押进行借贷或存款。

联合创始人Zak Folkman在接受采访时表示:“未来将逐步把实物资产支持代币纳入抵押品范围,并正推进与预测市场、交易所及房地产平台的合作。”World Liberty近期已向美国货币监理署提交了“全国信托银行章程”申请。若获批准,USD1的法律可信度与应用范围将大幅提升,有望在跨境支付及企业财务领域扩大使用。

此次进军借贷市场,既反映了监管明确化可能带来的链上金融活跃趋势,也被视为特朗普政府关联加密项目重新走向前台的信号。

安全即策略:投资者的防御之道

Truebit黑客事件典型地揭示了智能合约构建阶段的细微失误可能造成数千万美元损失的残酷现实。许多项目仍在使用缺乏溢出防护的旧版编译器,而投资者在不了解内部结构的情况下承担着风险。专业教育平台通过系统化课程培养“可验证的投资者”,助力识别此类结构性风险。

其中,第二阶段“分析师”课程将实战化教授以下内容:超越“买什么”的表层决策,深入分析“为何存在风险”,方能有效规避隐患。在某个代币暴跌99%之前,能够解析其内在结构的人终将存活下来。课程体系涵盖代币经济学、链上分析、宏观趋势、去中心化金融及期货期权等,形成七阶实战大师班。会员福利包括月付固定费用无限访问高阶课程,首月体验价极低。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻