✍️ Gate 廣場「創作者認證激勵計劃」進行中!
我們歡迎優質創作者積極創作,申請認證
贏取豪華代幣獎池、Gate 精美周邊、流量曝光等超過 $10,000+ 豐厚獎勵!
立即報名 👉 https://www.gate.com/questionnaire/7159
📕 認證申請步驟:
1️⃣ App 首頁底部進入【廣場】 → 點擊右上角頭像進入個人主頁
2️⃣ 點擊頭像右下角【申請認證】進入認證頁面,等待審核
讓優質內容被更多人看到,一起共建創作者社區!
活動詳情:https://www.gate.com/announcements/article/47889
🔴BREAKING: @Truebitprotocol ($TRU) 被破壞 $26M 漏洞導致8,535 ETH被提取,代幣在數小時內崩跌約99.9%
- 2026年第一起重大DeFi黑客事件波及一個OG @ethereum 項目 (Truebit,自2017年左右開始提供鏈下可驗證計算服務)。
👉1月8日,攻擊者利用一個舊的購買/鑄幣智能合約 (地址:0x764C64b2A09b09Acb100B80d8c505Aa6a0302EF2 —部署約5年前)的漏洞。
🟢安全報告描述事件經過(:
- 根本原因:鑄幣函數的定價錯誤/數學錯誤,可能是整數溢出或大額交易的定價邏輯缺陷)。
- 黑客幾乎免費鑄造大量代幣,然後拋售到流動性池中,抽走ETH儲備。
- 攻擊者錢包 (0x6C8E...2b50) 盜取了8,535 ETH $TRU $2650萬當時(。
約50%的資金迅速通過Tornado Cash洗錢。
⛳立即後果:
)價格從約$0.16暴跌至接近零 ($0.0000000029或類似的微粒水平),流動性池被清空,市值幾乎歸零。
@Truebitprotocol 團隊確認事件:「涉及惡意行為者的安全事件」並敦促大家暫停與受影響合約的互動,直至另行通知。
- 他們正與執法部門合作,但尚未宣布任何恢復或賠償計劃 $TRU 此類案件中成功率較低(。
- 有提及所謂的「價格恢復」,但由於流動性為零,持有人陷入長期損失,許多2021年的OG持有者報告完全損失。
- 這是經典的遺留合約惡夢:老舊代碼、隱藏漏洞、缺乏近期審計/更新 = 易受攻擊。PeckShield/Cyvers迅速標記此事,分析師指出同一黑客約12天前曾對Sparkle進行較小規模的攻擊。
對所有加密貨幣參與者的教訓:
即使是「成熟」項目也不一定永遠安全 — 審計一次不代表永遠安全。
務必自行研究合約的年齡、審計狀況與流動性風險。
不是你的鑰匙...你知道的。
❓你認為Truebit會一蹶不振嗎,還是他們能重建?
曾被遺留漏洞攻擊過嗎?分享你的故事吧
✅將此標記為2026年DeFi投資的警示!