一个计算漏洞,让Truebit被盗8535枚ETH

marsbit发布于2026-01-13更新于2026-01-13

文章摘要

2026年1月8日,Truebit Protocol协议遭黑客攻击,损失8535.36 ETH(约2644万美元)。攻击者通过循环调用多个函数,利用协议中代币购买价格计算逻辑的整数溢出漏洞,以零成本大量铸造TRU代币并兑换为ETH。漏洞源于合约使用Solidity ^0.6.10版本且未对关键算术运算进行安全检查,导致巨额资产损失。安全团队建议项目方尽快审计并升级合约,加强链上监控,防范类似攻击。

2026 年 1 月 8 日,Truebit Protocol 协议被黑客攻击,损失 8,535.36 ETH(约 2644 万美元),Truebit Protocol 官方于次日凌晨发文证实。ExVul 安全团队对本次攻击事件进行了详细的漏洞分析,分析结果如下:

攻击流程

攻击者地址:

0x6c8ec8f14be7c01672d31cfa5f2cefeab2562b50

攻击交易 hash:

0xcd4755645595094a8ab984d0db7e3b4aabde72a5c87c4f176a030629c47fb014

攻击者通过循环 4 轮调用 getPurchasePrice→0xa0296215→0xc471b10b 的交易完成攻击,以第一次循环为例分析。

1. 攻击者先调用 getPurchasePrice(240442509453545333947284131) 函数,返回 0。

2. 攻击者调用 0xa0296215(c6e3ae8e2cbab1298abaa3) 函数,同时 msg.value 为 0。最后成功铸造 240442509453545333947284131 枚 TRU。

3. 攻击者调用 0xc471b10b(c6e3ae8e2cbab1298abaa3) 函数。最后销毁 240442509453545333947284131 枚 TRU,获得 5105.06 枚 ETH。

攻击逻辑分析

通过了解上述攻击流程,能明显发现 getPurchasePrice 函数与 0xa0296215 函数的逻辑存在问题。下面开始深入分析(由于合约未开源,下面的代码均为反编译代码)。

通过比较两个函数的共同点,我们可以发现 0x1446 函数的用于获取购买指定数量的 TRU 需要多少 ETH。显然 0x1446 函数逻辑存在问题,导致 ETH 计算错误。下面详细分析 0x1446 函数中的逻辑。

观察 0x1446 函数中的逻辑,因为最后的计算结果 v13 == 0,所以一定是上文中的计算逻辑出现了问题。需要了解的是 0x18ef 功能与_SafeMul 相同,因此问题出在使用原生加分 v12 + v9(合约版本为 ^0.6.10,因此无溢出检查)。

v12 与 v9,分别表示:

通过上述分析,攻击者的攻击思路是通过输入巨大的 _amountIn,使 v12 + v9 溢出成一个很小的值,最后使 (v12 + v9) / v6 == 0。

总结

Truebit Protocol 本次被攻击事件的根本原因在于其代币购买价格计算逻辑存在严重的整数溢出漏洞。由于合约使用的是 Solidity ^0.6.10 版本且未对关键算术运算进行安全检查,最终造成 8,535.36 ETH 的重大损失。目前新版本的 Solidity 本身已经缓解了溢出漏洞。这起攻击事件应该是黑客在利用 AI 自动化地去扫描一些已经上线的老的 DeFi 协议发现的漏洞(包括前一段时间的 Balancer 以及 yETH 攻击),我们认为此类利用 AI 攻击一些老 DeFi 协议的攻击事件近期会越来越多,所以建议项目方对合约代码能进行新的安全审计,如果发现漏洞,需尽快升级合约或者进行资产转移,并且做好链上监控,及时发现异常,把损失降到最低。

热门币种推荐

相关问答

QTruebit Protocol协议被攻击的时间是什么时候?

A2026年1月8日

Q攻击者通过什么方式完成了对Truebit Protocol的攻击?

A攻击者通过循环4轮调用getPurchasePrice→0xa0296215→0xc471b10b的交易完成攻击,利用整数溢出漏洞以极低成本获取大量TRU代币并兑换为ETH。

Q攻击造成的具体损失是多少?

A损失了8,535.36 ETH,约合2644万美元。

Q漏洞的根本原因是什么?

A漏洞根本原因是代币购买价格计算函数存在整数溢出漏洞,由于使用Solidity ^0.6.10版本且未对关键算术运算进行安全检查,导致v12 + v9溢出后计算结果为0。

Q安全团队对类似攻击有什么建议?

A建议项目方对合约代码进行新的安全审计,发现漏洞后尽快升级合约或转移资产,并做好链上监控以及时发现异常。

你可能也喜欢

可投可不投,我们就不投:一个 VC 穿越四个周期后的九年复盘

做了九年投资,IOSG创始人Jocy复盘发现,成功创始人各有精彩,但失败者却惊人相似。基于上百个项目经验,他总结出六类应避开的创始人画像: **创始人特质类:** 1. **情绪不稳定型**:压力下陷入情绪对抗,而非解决问题。 2. **缺乏饥饿感/有退路型**:身后有安全网,在至暗时刻难以全情投入、做出最优选择。 3. **失控的Ego型**:包括“精装修执行机器”(擅长已知最优解但缺乏应变)和“教授型创始人”(技术深但商业弱或不听建议),或有严重路径依赖。 **项目结构类:** 4. **Token优先,而非产品优先**:将代币仅视为融资工具,与核心业务价值脱离。 5. **没有清晰的资本退出策略**:融资时说不清未来里程碑与投资人回报路径。 **此外,还有一项关键定价因素:** 6. **未经历完整周期型**:未亲历完整牛熊的创始人容易低估市场压力,对其投资需谨慎并控制额度。 反过来,他们青睐的创始人具备:对问题的深度痴迷;二次创业经历与非共识远见;善于沟通且有受控的野心;坚韧的意志力与贝叶斯更新思维;以及全球化视角、主动破局能力和卓越判断力。 文章最后给出三条给创业者的保命建议:**现金流重于叙事**;**谨慎发币,因其是百万美元级的沉重负债**;**敬畏市场流动性,懂得择时**。投资机构的核心纪律是:可投可不投,就不投。穿越周期的秘密不在于神判断,而在于一次次果断按下“不投”的按钮。

Foresight News14分钟前

可投可不投,我们就不投:一个 VC 穿越四个周期后的九年复盘

Foresight News14分钟前

扎克伯格的Meta进军预测市场,推出Arena平台

预测市场正成为数字经济中增长最快的领域之一,Meta(原Facebook)计划通过一个名为Arena的独立平台进入这一赛道。该平台将由首席执行官马克·扎克伯格指定的内部团队开发,独立于Facebook、Instagram等核心产品运营。这意味着Meta将与Polymarket、Kalshi等主要预测市场平台展开直接竞争。 Arena并非Meta首次尝试预测类产品:2020年该公司曾推出预测工具应用Forecast,该应用在新冠疫情初期受到关注,但于2022年关闭。据悉,Arena初期将采用积分游戏模式,而非真实货币投注,但Meta未来可能引入变现机制,从而打开更大的市场空间。 近年来,预测市场迅速发展,用户可对选举、经济指标、体育赛事等结果进行预测,其市场化的预测方式常比传统民调或专家观点更为准确。尤其在2024年美国总统大选周期推动下,行业交易量大幅增长,今年总规模估计约达1300亿美元。这股热潮也吸引了更广泛的关注,例如特朗普媒体集团已宣布计划通过合作将预测市场整合至Truth Social平台。 Meta旗下应用拥有约35.6亿日活用户,凭借其巨大的用户基础,即使只有少量用户参与Arena,也可能极大推动预测市场的普及。对于现有平台而言,Meta的入局既加剧了竞争,也进一步验证了预测市场的商业模式。若Arena成功推出,预测市场有望从小众金融实验走向主流数字活动。

TheNewsCrypto30分钟前

扎克伯格的Meta进军预测市场,推出Arena平台

TheNewsCrypto30分钟前

SemiAnalysis 万字拆解长鑫存储:500 亿美元营收,超级周期里的 IPO

长鑫存储即将在科创板上市,有望成为中国史上最大的半导体IPO。公司成立于2016年,通过收购破产的德国DRAM厂商奇梦达的专利与技术文档起步,并吸引了包括奇梦达、美光等公司的顶尖人才。在合肥市政府“耐心资本”近十年的持续输血与产业链支持下,长鑫于2025年首次实现年度盈利。 2026年,长鑫业绩迎来爆发式增长,一季度单季营收达73亿美元,预计全年营收可能超过500亿美元。这主要得益于当前DRAM行业的“超级周期”带来的价格上涨,而非市场份额的显著提升。按产能计,长鑫已是全球第四大DRAM厂商,并正在快速逼近美光。 然而,公司在高端HBM(高带宽内存)领域面临巨大挑战。其HBM技术仍不成熟,良率远低于行业巨头,且当前将稀缺产能分配给利润率更高的大宗DRAM产品在商业上更为合理。但由于美国出口管制限制先进HBM对华销售,中国对AI算力自主可控的强烈需求可能推动长鑫未来不得不加速HBM产能布局。 此次IPO计划募资约295亿元人民币,主要用于现有DRAM产能升级与研发,并未明确提及HBM项目。其复杂的股权结构显示,国有资本合计持股超过30%,是公司的核心支持力量。分析认为,当前IPO估值可能被显著低估。随着阿里巴巴等国内核心客户兼股东的支持,长鑫在国内市场需求方面具备独特优势,但与三星、SK海力士和美光的竞争将愈发激烈。

marsbit34分钟前

SemiAnalysis 万字拆解长鑫存储:500 亿美元营收,超级周期里的 IPO

marsbit34分钟前

从Corning到Ciena,AI光通信链条里的10倍股机会

本文分析了AI数据中心背景下,光通信产业链的投资机会。随着数据传输从800G向1.6T、3.2T升级,铜缆面临物理极限,光通信因距离更远、发热更低、能耗更小成为必然选择。文章指出,最大的投资机会往往在于整个产业链中不可或缺的供应商,而非单一明星公司。 文章重点梳理了产业链关键环节的代表公司: 1. **光纤与玻璃层**:**康宁(Corning)** 作为核心供应商,凭借技术优势获得Meta、亚马逊等巨头长期大额订单,其利润增速远超收入增长,显示定价权与规模效应。 2. **互连层**:**安费诺(Amphenol)** 通过并购扩张,在AI服务器连接器市场增长强劲,利润率提升且估值相对合理。**Credo Technology** 则扮演铜缆与光通信的桥梁角色,增长迅速但客户集中度高,风险较大。 3. **系统层**:**Ciena** 是相干光学龙头,其技术能让现有光纤承载更多数据,订单积压强劲,但估值已较高。 4. **上游材料与测试**:**AXT** 提供光激光器关键材料磷化铟晶圆,具有稀缺性,但面临中国出口管制等高风险。**VEO Solutions** 作为测试设备“卖铲人”,业务不受具体技术路线影响,随着光设备需求爆发而增长。 最后,文章提及了专注于光子学的主题ETF(代码FOTO)作为一键配置选择,但提醒其成立时间短、规模尚小。总结认为,铜转光是确定趋势,投资机会将沿整条光子产业链扩散。

marsbit46分钟前

从Corning到Ciena,AI光通信链条里的10倍股机会

marsbit46分钟前

交易

现货
合约

热门文章

加密市场宏观研报:美国“加密货币周”来袭,ETH开启机构军备赛高潮

本周,加密市场迎来两股重磅催化——华盛顿“加密货币周”的立法攻势与以太坊机构布局的密集爆发,共同构成加密行业2025年下半年的“政策拐点”与“资金拐点”。这一轮加密周期的深层逻辑,正从比特币转向以太坊、稳定币及链上金融基础设施。我们认为:美国的政策明朗化+以太坊的机构化扩展,标志着加密行业正进入结构性转正阶段,市场配置的重心亦应逐步从“价格博弈”过渡至“规则+基础设施的制度红利捕捉”。

1.8k人学过发布于 2025.07.17更新于 2025.07.17

加密市场宏观研报:美国“加密货币周”来袭,ETH开启机构军备赛高潮

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对ETH(ETH)币价的意见。

活动图片