logo
  • menu
  • 行情
  • ETFs
  • 快讯
  • 现货
  • 合约
  • 知识学院
  • 登录
  • 注册
  • 下载
  • 简体中文
  • |
  • USD
  • |
注册
加密货币价格知识学院最新资讯下载行情现货公告中心
首页/
最新资讯/
Live

一个计算漏洞,让Truebit被盗8535枚ETH

来源: 区块律动
2026-01-13
4.6 
★
★
★
★
★
★
★
★
★
★
 375 人评分
分享

2026 年 1 月 8 日,Truebit Protocol 协议被黑客攻击,损失 8,535.36 ETH(约 2644 万美元),Truebit Protocol 官方于次日凌晨发文证实。ExVul 安全团队对本次攻击事件进行了详细的漏洞分析,分析结果如下:

攻击流程

攻击者地址:

攻击交易 hash:

攻击逻辑分析

通过比较两个函数的共同点,我们可以发现 0x1446 函数的用于获取购买指定数量的 TRU 需要多少 ETH。显然 0x1446 函数逻辑存在问题,导致 ETH 计算错误。下面详细分析 0x1446 函数中的逻辑。

观察 0x1446 函数中的逻辑,因为最后的计算结果 v13  == 0,所以一定是上文中的计算逻辑出现了问题。需要了解的是 0x18ef 功能与_SafeMul 相同,因此问题出在使用原生加分 v12 + v9(合约版本为  ^0.6.10,因此无溢出检查)。

v12 与 v9,分别表示:

通过上述分析,攻击者的攻击思路是通过输入巨大的 _amountIn,使 v12 + v9 溢出成一个很小的值,最后使 (v12 + v9) / v6 == 0。

总结

Truebit Protocol 本次被攻击事件的根本原因在于其代币购买价格计算逻辑存在严重的整数溢出漏洞。由于合约使用的是 Solidity ^0.6.10 版本且未对关键算术运算进行安全检查,最终造成 8,535.36 ETH 的重大损失。目前新版本的 Solidity 本身已经缓解了溢出漏洞。这起攻击事件应该是黑客在利用 AI 自动化地去扫描一些已经上线的老的 DeFi 协议发现的漏洞(包括前一段时间的 Balancer 以及 yETH 攻击),我们认为此类利用 AI 攻击一些老 DeFi 协议的攻击事件近期会越来越多,所以建议项目方对合约代码能进行新的安全审计,如果发现漏洞,需尽快升级合约或者进行资产转移,并且做好链上监控,及时发现异常,把损失降到最低。

本文来自投稿,不代表 BlockBeats 观点。
免责声明:本页面信息可能来自第三方,并不一定反映 BitKan 的观点或意见。本内容仅供一般参考,不作任何形式的陈述或保证,也不应被视为财务或投资建议。BitKan 对任何错误或遗漏,或使用该信息导致的任何结果不承担任何责任。投资数字资产可能存在风险。请根据您自己的财务状况,仔细评估产品的风险和您的风险承受能力。本文中提到的产品可能在您所在的地区不可用。

最新资讯

行业要闻

币种动态

最新空投

行情播报

  • SpaceX以135美元的创纪录75亿美元IPO定价,估值达到1.8万亿美元

    SpaceX以135美元的创纪录75亿美元IPO定价,估值达到1.8万亿美元

    SpaceX正式完成了华尔街历史上规模最大的首次公开募股,大幅超越了之前所有的市场纪录。
    Wayne Ingram
    2026-06-12
  • 稳定币二级市场规则使银行与加密货币对立

    稳定币二级市场规则使银行与加密货币对立

    银行政策研究所和清算所希望反洗钱规则涵盖二级市场活动。
    Martha Grizzard
    2026-06-12
  • VerifiedX推出比特币侧链以实现原生DeFi隐私

    VerifiedX推出比特币侧链以实现原生DeFi隐私

    VerifiedX已正式推出去中心化"中继链",旨在为比特币网络带来可编程且保护隐私的功能。
    Martha Grizzard
    2026-05-18
  • 日本SBI和乐天计划在规则最终确定后推出加密货币信托

    日本SBI和乐天计划在规则最终确定后推出加密货币信托

    SBI证券和乐天证券已正式宣布计划向庞大的零售用户群体引入加密货币投资信托。
    Craig Green
    2026-05-18
  • 参议院推进《清晰法案》:美国加密货币监管的新时代

    参议院推进《清晰法案》:美国加密货币监管的新时代

    参议院银行委员会于2026年5月14日推进了《CLARITY法案》,旨在为数字资产行业建立一个全面的联邦框架。
    2026-05-15
查看更多 
BTCBTC(BTC)
$0
--(24小时涨跌)
现货交易合约交易

头条资讯

更多
  1. 1标准普尔500指数收复200日移动平均线,比特币上涨
  2. 2特朗普对等关税立场软化,美股和加密市场上涨
  3. 3韩国将加强反洗钱体系以应对新型金融和加密货币犯罪

涨幅榜

更多
BNB Attestation Service
BNB Attestation ServiceBAS

$0.0426

+36.42%
Solstice
SolsticeSLX

$0.2568

+28.14%
o1 exchange
o1 exchangeO

$0.7075

+27.66%
Atletico Madrid Fan Token
Atletico Madrid Fan TokenATM

$1.7560

+27.43%
Space ID
Space IDID

$0.0388

+17.22%

热门币种

更多
Tether Gold
Tether GoldXAUT

$3,987.00

-3.17%
LAB
LABLAB

$15.9920

+6.01%
Solana
SolanaSOL

$66.2100

-3.74%
比特币
比特币BTC

$59,694.96

-4.29%
以太坊
以太坊ETH

$1,577.88

-4.89%

发现新币

更多
Arcium
ArciumARX

$0.2641

-21.28%
Ambire AdEx
Ambire AdExADX

$0.0557

+3.34%
Re
ReRE

$0.6514

-24.47%
o1 exchange
o1 exchangeO

$0.7075

+27.66%
SpaceX
SpaceXSPCXB

$157.010

-2.59%

新手学院

更多
  1. 1AHR999是什么?AHR999是如何工作的?
  2. 2稳定币能赚取利息吗?如何产生实际收益?
  3. 3什么是强制平仓?交易者如何在加密货币中避免它们?
  4. 4加密货币中的再抵押风险是什么?如何保护自己
  5. 5什么是pERC20?这个以太坊代币标准是如何工作的?
关于我们
  • 关于币看
  • 联系我们
  • 公告中心
  • VIP服务
  • 币看大使
  • 机构服务
产品
  • 币币交易
  • 合约交易
  • 加密货币价格
  • 知识学院
  • 资讯
  • 行情
  • 买币指南
  • 比特币兑美元汇率
  • 新手活动
帮助
  • 帮助中心
  • 新手教学
  • 投资学习
  • 下载APP
  • 上币申请
  • 买比特币
  • 买以太坊
  • 买狗狗币
  • 更多热门币种
条款
  • 用户协议
  • 隐私政策
  • 交易规则
  • 费率说明
社区
中文
关于我们
+
  • 关于币看
  • 联系我们
  • 公告中心
  • VIP服务
  • 币看大使
  • 机构服务
产品
+
  • 币币交易
  • 合约交易
  • 加密货币价格
  • 知识学院
  • 资讯
  • 行情
  • 买币指南
  • 比特币兑美元汇率
  • 新手活动
帮助
+
  • 帮助中心
  • 新手教学
  • 投资学习
  • 下载APP
  • 上币申请
  • 买比特币
  • 买以太坊
  • 买狗狗币
  • 更多热门币种
条款
+
  • 用户协议
  • 隐私政策
  • 交易规则
  • 费率说明
社区
+
  • Twitter
  • Facebook
  • Telegram
  • YouTube
  • Instagram
  • Medium
  • Linkedin
@2012-2026 BITKAN.com