以太坊验证与运算协议 Truebit,周四遭遇合约漏洞攻击,损失价值超过 2,600 万美元的资产。消息传出后,原生代币 TRU 在短时间内从 0.16 美元重挫 100%,币价几近归零。 Truebit 官方随即在社群平台 X 上证实消息:「我们发现涉及一或多名恶意行为者的资安事件。目前正与执法部门密切合作,并采取一切可能措施应对这种情况。」
Today, we became aware of a security incident involving one or more malicious actors. The affected smart contract is 0x764C64b2A09b09Acb100B80d8c505Aa6a0302EF2 and we strongly advise the public not to interact with this contract until further notice. We are in contact with law…
— Truebit (@Truebitprotocol) January 8, 2026
虽然 Truebit 并没有透露具体失窃金额,但链上分析平台 Lookonchain 估计被盗资产多达 8,535 枚以太币,价值约 2,660 万美元。 根据独立研究员 Weilin Li 分析,这次攻击很可能源自 Truebit 在 5 年前部署的智慧合约,其中涉及「铸币」函数的定价机制存在错误,让黑客能以远低于市价的成本大量「买入」TRU 代币。 Weilin Li 表示,这次攻击由 2 名黑客实施,其中一人获利约 2,600 万美元,另一人获利约 25 万美元。 Weilin Li 特别警示,近期黑客圈吹起「考古风」,专门寻找那些虽然被遗忘、却仍具备权限的老旧合约进行攻击。