2026年1月8日,计算验证协议Truebit遭遇了今年首起重大加密货币黑客攻击,损失约2640万美元,CertiK和PeckShield均已确认此事。攻击者利用了一个部署时间较早、已被遗忘近五年的合约中的铸币漏洞,几乎零成本地铸造了TRU代币,然后将其销毁以榨取价值,约8,500个以太币被转移到两个攻击者地址。PeckShield将同一攻击者与大约12天前Sparkle遭受的较小规模攻击联系起来。TRU代币在24小时内暴跌近100%,CoinGecko发布了漏洞警告。此案例是已弃用或无人维护的合约仍持有价值或保留铸币权限所带来的长期风险的典型案例,并强调了清点、撤销和停用遗留合约以及审计历史部署(而不仅仅是新代码)的必要性。
有黑客攻击事件需要举报吗? 联系我们. 或分享此报告