专注于可验证计算的区块链项目Truebit协议近日遭遇严重安全漏洞,导致约2650万美元资产被窃取,引发市场剧烈震荡。此次事件不仅重创项目信心,也再次凸显去中心化金融生态中的安全短板。
根据链上数据分析,攻击者在以太坊网络中执行了多笔异常交易,并成功从Truebit协议中提取近8500枚ETH,按当时市价折算价值约2650万美元。资金随后被拆分并转入两个独立钱包地址,采用典型洗钱路径以规避追踪。这一手法与近期多个高调攻击事件高度相似,反映出攻击者具备成熟的技术能力与反侦查策略。目前,完整技术复盘仍在进行中,初步判断漏洞源于智能合约逻辑缺陷。
受事件冲击,Truebit原生代币TRU价格出现断崖式下跌,从日内最高点0.1659美元狂泻至0.000000018美元,跌幅接近100%,市值几乎清零。去中心化交易所流动性迅速枯竭,大量持币者面临无法卖出的困境。该现象揭示了代币价值与底层协议安全性之间存在强耦合关系——一旦信任崩塌,市场情绪可在数分钟内逆转。
事件发生后,Truebit团队发布紧急公告,确认特定智能合约存在安全隐患,并立即发出警告:在进一步通知前,用户应暂停所有与该合约的交互操作。团队表示正与执法机构及区块链安全公司协同调查,将全力追查资金流向,并承诺通过认证渠道(如官网、Telegram、Twitter)同步最新进展,防止虚假信息传播。
安全机构披露,本次攻击所涉钱包地址与12天前对Sparkle协议的攻击存在明显关联。此前攻击中,攻击者同样使用隐私工具进行资金转移,显示出其持续监控低安全防护项目的习惯。此类重复作案模式加剧了整个DeFi生态的安全焦虑,促使更多项目加强审计流程与应急响应机制。
Truebit协议漏洞事件概况:攻击者利用智能合约缺陷窃取约8500枚ETH,造成约2650万美元损失,TRU代币价格暴跌近100%。
被盗资产处理方式:资金被拆分并转入多个匿名钱包,增加追回难度,需依赖链上追踪与执法合作。
项目方应对措施:已确认漏洞,暂停合约交互,启动联合调查,后续更新仅通过官方渠道发布。
当前使用安全性:在安全评估完成前,强烈建议用户避免接触受影响合约,保障自身资产安全。
随着市场变化,选择安全高效的平台至关重要。币安和欧易提供多币种交易、低手续费和稳定服务,用户可通过官网或 App 下载快速注册,畅享便捷投资体验。对于希望参与加密资产交易的用户,可以选择在币安或欧易等知名平台进行注册和交易,享受更完善的风控体系与资产保护机制。