慢雾报告 Truebit 遭遇攻击的合约漏洞
发布时间:2026-01-12 19:43更新时间:2026-01-12 19:44
吴说获悉,据慢雾报告,Truebit Protocol 于 2026 年 1 月 8 日遭遇智能合约漏洞攻击。由于 Purchase 合约在价格计算中存在未受保护的整数加法溢出(Solidity 0.6.10 无内置溢出检查),攻击者构造极端铸币数量使铸币价格被计算为 0,反复“铸造—销毁”套利,最终耗尽合约储备,获利约 8,535 ETH(约 2,644 万美元)。被盗资金随后流入 Tornado Cash 等隐私工具。
关注我们


风险提示

根据央行等部门发布“关于进一步防范和处置虚拟货币交易炒作风险的通知”,本网站内容仅用于信息分享,不对任何经营与投资行为进行推广与背书,请读者严格遵守所在地区法律法规,不参与任何非法金融行为。吴说内容未经许可,禁止进行转载、复制等,违者将追究法律责任。目前存在大量伪造账号,吴说只提供区块链行业信息,任何内容不涉及政治,也绝不会私信要求转账,更不会喊单某一代币,请勿相信。

风险提示

根据央行等部门发布“关于进一步防范和处置虚拟货币交易炒作风险的通知”,本网站内容仅用于信息分享,不对任何经营与投资行为进行推广与背书,请读者严格遵守所在地区法律法规,不参与任何非法金融行为。吴说内容未经许可,禁止进行转载、复制等,违者将追究法律责任。目前存在大量伪造账号,吴说只提供区块链行业信息,任何内容不涉及政治,也绝不会私信要求转账,更不会喊单某一代币,请勿相信。