Gate 廣場創作者新春激勵正式開啟,發帖解鎖 $60,000 豪華獎池
如何參與:
報名活動表單:https://www.gate.com/questionnaire/7315
使用廣場任意發帖小工具,搭配文字發布內容即可
豐厚獎勵一覽:
發帖即可可瓜分 $25,000 獎池
10 位幸運用戶:獲得 1 GT + Gate 鸭舌帽
Top 發帖獎勵:發帖與互動越多,排名越高,贏取 Gate 新年周邊、Gate 雙肩包等好禮
新手專屬福利:首帖即得 $50 獎勵,繼續發帖还能瓜分 $10,000 新手獎池
活動時間:2026 年 1 月 8 日 16:00 – 1 月 26 日 24:00(UTC+8)
詳情:https://www.gate.com/announcements/article/49112
Truebit協議在智能合約漏洞中損失$26 百萬:團隊確認遭駭並呼籲謹慎
Truebit 協議所因一個針對遺留智能合約的高階攻擊,損失約 $26 百萬,從平台儲備中抽走 8,535 ETH。
(來源:X)
Truebit 在官方聲明中確認遭駭,建議用戶在調查期間避免與受影響的合約進行任何互動,並與執法部門合作追查。此分析洞察將探討漏洞機制、鏈上後果、官方回應,以及對遺留 DeFi 安全的更廣泛影響(截至2026年1月9日)。
攻擊詳情:Truebit 協議如何損失儲備
此次攻擊利用了 Truebit 五年前的 Purchase 合約 (地址:0x764C64b2A09b09Acb100B80d8c505Aa6a0302EF2) 的定價漏洞。該漏洞使攻擊者能以微不足道的成本鑄造數十億 TRU 代幣,然後反覆循環該過程,抽取 ETH 儲備。
安全公司如 CertiK 和 PeckShield 及時標記異常活動,攻擊者在多個錢包間分散資金,同時留下與先前較小漏洞相關的蹤跡。
官方回應:Truebit 確認遭駭並發出警告
Truebit 透過官方渠道和 Lookonchain 公告確認遭駭,強調事件局限於遺留合約。團隊立即呼籲用戶停止所有互動,並與執法部門合作進行資金追蹤與追回。
官方將僅透過驗證渠道分享最新資訊,以防止錯誤訊息傳播。
鏈上後果與立即反應
攻擊後,盜取的 ETH 被分散在多個地址中,增加追蹤難度,但也留下了取證線索。社群反應集中在未經審計的遺留代碼風險,呼籲全面撤銷授權與升級協議。
TRU 代幣價格劇烈波動,反映市場對儲備枯竭與開發持續性的擔憂。
對 DeFi 安全的更廣泛啟示
此事件凸顯長期運行協議中老舊智能合約的持續挑戰。即使經過審計,隨著經濟環境或使用模式變化,也可能藏有漏洞。
Truebit 確認遭駭 提醒我們,不可變性雙刃劍——修復漏洞通常需要協調遷移或升級。
總結來說,Truebit 協議因遺留合約漏洞損失 $26 百萬,Truebit 確認遭駭,並將用戶安全與調查放在首位。此事件提醒我們,老舊代碼仍是持續的 DeFi 風險,但團隊的透明度與與執法合作為解決提供了途徑。用戶應留意官方公告,避免與受影響合約互動,並在去中心化協議中謹慎授權錢包。