SlowMist区块链安全机构分享了关于导致Truebit Protocol损失2600万美元黑客攻击的审计报告。根据该报告,SlowMist区块链安全机构分享了关于导致Truebit Protocol损失2600万美元黑客攻击的审计报告。根据该报告,

Truebit 黑客攻击事件经过

2026/01/13 05:25
阅读时长 4 分钟
如需对本内容提供反馈或相关疑问,请通过邮箱 [email protected] 联系我们。

SlowMist 区块链安全机构分享了其对导致 Truebit Protocol 损失 2600 万美元黑客攻击的审计报告。 

根据该报告,攻击的根本原因是 Purchase 合约价格计算分子中的加法运算没有使用 SafeMath 库进行溢出保护。 

Truebit 黑客攻击是如何发生的? 

SlowMist 的审计报告显示,Truebit 的合约据报是用 Solidity 0.6.10 编译的,而原生的 + 运算符不包含溢出检查。攻击者通过精心设计特定的铸造数量造成了如此严重的破坏,触发了加法运算超过 uint256 的最大值并回绕。 

该函数使 Price = 0,从而实现了近零成本的代币铸造和套利,黑客迅速利用这一点抽走了 8,535 ETH(约 2644 万美元)。报告最后提供了 SlowMist 团队的建议。 

"SlowMist 安全团队建议,对于使用 0.8.0 以下 Solidity 版本编译的合约,开发人员应确保使用 SafeMath 库保护所有算术运算,以防止整数溢出引起的逻辑漏洞,"报告中写道。 

Truebit 团队已承认此次黑客攻击,确认了受影响的智能合约,并建议公众在另行通知前避免与其交互。 

"我们正在与执法部门联系,并采取一切可用措施来应对这一情况。我们将通过官方渠道分享最新消息,"他们声称。 

一天后,该团队声称正在努力处理此事件,并且"投入了额外资源来加强追踪和恢复",同时承诺通过官方渠道提供更新。

在帖子的评论区,社区成员向团队提供了各种后续步骤建议,大多数人声称该协议已无法使用,他们不太可能收回资金,并需要承认这一点。 

评论者指出,完全恢复可能是不可能的。 

$TRU 代币仍然下跌 100%,零百分比变化,自黑客攻击以来主要平台上几乎没有报告交易量,这反映出对该项目反弹潜力完全缺乏信心。

Truebit 黑客攻击给 Uniswap 带来短暂提升 

Cryptopolitan 在 1 月 8 日报道称,Uniswap 录得超过 140 万美元的日交易费用收入,这是该平台自成立以来录得的最高纪录。 

然而,这个创纪录的数字有一个附带条件。根据一位名为 Marcov 的分析师创建的 Dune 仪表板,这些费用中近 130 万美元直接来自与 Truebit 的 TRU 代币相关的交易。 

Marcov 现已从实时仪表板中过滤掉这些数值,因为代币价值已降至零,不会被领取和用于销毁 UNI。

不要只是阅读加密新闻。要理解它。订阅我们的时事通讯。它是免费的。

免责声明: 本网站转载的文章均来源于公开平台,仅供参考。这些文章不代表 MEXC 的观点或意见。所有版权归原作者所有。如果您认为任何转载文章侵犯了第三方权利,请联系 [email protected] 以便将其删除。MEXC 不对转载文章的及时性、准确性或完整性作出任何陈述或保证,并且不对基于此类内容所采取的任何行动或决定承担责任。转载材料仅供参考,不构成任何商业、金融、法律和/或税务决策的建议、认可或依据。

您可能也会喜欢

Michael Saylor 给年轻人的建议:多读历史和科幻小说,用 AI 加速自身成长

Michael Saylor 给年轻人的建议:多读历史和科幻小说,用 AI 加速自身成长

编辑| 吴说区块链   本文为 The Sujal Show 播客对 MicroStrategy 创始人兼执行主席 Michael Saylor 的专访内容。Michael 在节目…
分享
BlockWeek2026/03/16 09:39
美联储降息推动BTC和Bitcoin Hyper预售

美联储降息推动BTC和Bitcoin Hyper预售

文章《美联储降息推动 BTC 和 Bitcoin Hyper 预售》发布在 BitcoinEthereumNews.com。美国联邦储备局已将利率下调 25 个基点。预计这将推动投资者转向风险较高的资产,从而推动 $BTC 上涨。但随着 $BTC 的采用率增长,网络的局限性 - 如高昂的费用和低速度 - 将变得更加明显。值得庆幸的是,Bitcoin Hyper ($HYPER) 正准备解决这些问题 - 难怪它在预售中已筹集了近 $17M。 美联储降息可能将 $7.4T 货币市场资金重新导向 $BTC 随着货币市场资金超过 $7.4T,美联储的降息可能有助于将这些资金转移到 $BTC - 特别是现在通过现货比特币 ETF 和国债代理,接触加密货币领导者变得更加容易。 来源:FRED 美联储主席鲍威尔还表示,在今年年底前可能会再有两次降息,理由是对美国劳动力市场的持续担忧。这可能会进一步推动第一大加密货币的势头。这还不是全部。 宏观策略师 Octavio (Tavi) Costa 表示,美元可能正从 14 年的支撑水平突破下行。随着美元可能大幅走弱,$BTC 等风险资产的牛市预计将加强。 来源:X Octavio (Tavi) Costa 随着 $BTC 在这些条件下可能加速采用,Bitcoin Hyper 可能正是在需求激增时保持网络功能所需的解决方案。 Bitcoin Hyper 解决比特币的可扩展性危机 Bitcoin Hyper 是一种开创性的第二层 (L2) 解决方案,旨在解决比特币网络最显著的痛点:缓慢的可扩展性、交易速度和高昂的费用。目前,比特币每秒只能处理 10.73 笔交易 (tps)。相比之下,以太坊可以处理超过两倍的工作量,达到 23.82 tps。比特币的最大吞吐量为 13.2 tps,也比以太坊的 62.34 tps 低 78.83%。因为它只能处理有限的...
分享
BitcoinEthereumNews2025/09/19 05:54
从数据中观察:比特币究竟会在何处见底?

从数据中观察:比特币究竟会在何处见底?

如果比特币继续下跌,数据显示它可能会在哪里找到支撑底部?
分享
Jinsehot2026/03/16 09:20