Truebit遭攻擊,TRU幣暴跌99.9%,黑客操作步驟解析



Truebit是一個基於以太坊的輔助型協議,幫助智能合約高效處理複雜任務,原生代幣為TRU。

此次攻擊損失約8,535枚ETH,價值約2,660萬美元。

攻擊者利用了Truebit協議中一個五年前部署的舊智能合約中的漏洞。

這個合約有一個邏輯錯誤:當請求鑄造極大量的TRU代幣時,計算出的購買價格會異常低,甚至接近零。

攻擊者的操作步驟大致如下:

1、攻擊者調用合約的購買/鑄幣函數,以極低的ETH成本鑄造出海量的TRU代幣。

2、協議使用定價曲線來管理TRU的買賣價格。攻擊者將剛鑄造的TRU代幣賣回給合約。

3、重複買-賣循環:通過反覆執行“低價買(鑄造)→ 高價賣”的操作,攻擊者不斷從合約的ETH儲備中抽取資金,直到抽乾約8535枚ETH(價值約2660萬美元)。

這個漏洞本質上是定價溢出或邊界條件錯誤,導致大額鑄造時價格計算失效。事件涉及至少兩名攻擊者,主攻擊者獲利約2600萬美元。Truebit團隊已確認事件並暫停相關合約交互。

#TruebitHack #TRU #CryptoHack #DeFiExploit #Ethereum
TRU6.47%
ETH7.48%
查看原文
post-image
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 留言
  • 轉發
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • بالعربية
  • Português (Brasil)
  • 简体中文
  • English
  • Español
  • Français (Afrique)
  • Bahasa Indonesia
  • 日本語
  • Português (Portugal)
  • Русский
  • 繁體中文
  • Українська
  • Tiếng Việt