一個計算漏洞,讓 Truebit 被盜 8535 枚 ETH
原文標題:《Truebit Protocol被盜2644萬美元合約漏洞分析》
原文來源:ExVul Security
2026 年 1 月 8 日,Truebit Protocol 協議遭到黑客攻擊,損失 8,535.36 ETH(約 2644 萬美元),Truebit Protocol 官方於次日凌晨發文證實。ExVul 安全團隊對本次攻擊事件進行了詳細的漏洞分析,分析結果如下:
攻擊流程
攻擊者地址:
0x6c8ec8f14be7c01672d31cfa5f2cefeab2562b50
攻擊交易 hash:
0xcd4755645595094a8ab984d0db7e3b4aabde72a5c87c4f176a030629c47fb014
攻擊者通過循環 4 輪調用 getPurchasePrice→0xa0296215→0xc471b10b 的交易完成攻擊,以第一次循環為例分析。
1. 攻擊者先調用 getPurchasePrice(240442509453545333947284131) 函數,返回 0。

2. 攻擊者調用 0xa0296215(c6e3ae8e2cbab1298abaa3) 函數,同時 msg.value 為 0。最後成功鑄造 240442509453545333947284131 枚 TRU。

3. 攻擊者調用 0xc471b10b(c6e3ae8e2cbab1298abaa3) 函數。最後銷毀 240442509453545333947284131 枚 TRU,獲得 5105.06 枚 ETH。
攻擊邏輯分析
通過了解上述攻擊流程,能明顯發現 getPurchasePrice 函數與 0xa0296215 函數的邏輯存在問題。下面開始深入分析(由於合約未開源,下面的代碼均為反編譯代碼)。


通過比較兩個函數的共同點,我們可以發現 0x1446 函數的用於獲取購買指定數量的 TRU 需要多少 ETH。顯然 0x1446 函數邏輯存在問題,導致 ETH 計算錯誤。下面詳細分析 0x1446 函數中的邏輯。

觀察 0x1446 函數中的邏輯,因為最後的計算結果 v13 == 0,所以一定是上文中的計算邏輯出現了問題。需要了解的是 0x18ef 功能與 _SafeMul 相同,因此問題出在使用原生加分 v12 + v9(合約版本為 ^0.6.10,因此無溢出檢查)。
v12 與 v9,分別表示:
通過上述分析,攻擊者的攻擊思路是通過輸入巨大的 _amountIn,使 v12 + v9 溢出成一個很小的值,最後使 (v12 + v9) / v6 == 0。
總結
Truebit Protocol 本次被攻擊事件的根本原因在於其代幣購買價格計算邏輯存在嚴重的整數溢出漏洞。由於合約使用的是 Solidity ^0.6.10 版本且未對關鍵算術運算進行安全檢查,最終造成 8,535.36 ETH 的重大損失。目前新版本的 Solidity 本身已經緩解了溢出漏洞。這起攻擊事件應該是黑客在利用 AI 自動化地去掃描一些已經上線的老的 DeFi 協議發現的漏洞(包括前一段時間的 Balancer 以及 yETH 攻擊),我們認為此類利用 AI 攻擊一些老 DeFi 協議的攻擊事件近期會越來越多,所以建議專案方對合約代碼能進行新的安全審計,如果發現漏洞,需盡快升級合約或者進行資產轉移,並且做好鏈上監控,及時發現異常,把損失降到最低。
本文來自投稿,不代表 BlockBeats 觀點。
猜你喜歡

Tiger Research:加密公司提供哪些 AI 服務?

當 Agents 成為消費者,誰來重寫互聯網商業的底層邏輯?

戰爭不止推高油價,還讓 Circle 股價為何一飛沖天?

「AI 智能代理實戰峰會」:三月31日,香港數碼港,聚焦人工智慧應用的深水區

開戰29天,美國在伊朗問題上還有哪些選擇?

暴跌97%+持續解鎖,WLD卻完成6500萬美元場外融資:誰還在買單?

比特幣可以買房了?房利美聯手Coinbase推出加密抵押貸款

Tether聘請四大稽核,USDT首次進入可驗證階段

砸崩存儲股900億美元的谷歌AI論文,被指控實驗造假

蒸發兩萬億,美股迎4年來最差開局,市場為何看空?

人工智慧發現漏洞的速度已經超過了修復漏洞的速度。

賽博出馬仙:假道士、AI算命與東北玄學往事

彭博社:穩定幣支付,成加密VC最青睐的新方向

BeatSwap向全棧式Web3基礎設施演進,覆蓋IP權益全生命周期
BeatSwap,這一面向全球的 Web3 知識產權(IP)基礎設施項目,正嘗試突破當前 Web3 生態的碎片化局限,構建一個覆蓋 IP 權利全生命周期的全棧式體系。
當前多數 Web3 項目仍停留在功能割裂的階段,往往僅聚焦於單一環節,例如 IP 資產代幣化、交易功能,或簡單的激勵模型。這種結構性分散,已成為制約行業規模化應用的關鍵瓶頸。
BeatSwap 的路徑則更為一體化,其將多個核心模塊整合至同一系統之中,包括:
·IP 認證與鏈上登記
·基於授權的收益分配機制
·用戶參與驅動的激勵體系
·交易與流動性基礎設施
通過上述整合,平台構建出一條端到端的閉環路徑,使 IP 權利能夠在同一生態內完成「生成—使用—變現」的完整流轉。
BeatSwap 並未局限於既有加密用戶,而是嘗試以全球音樂產業為切入點,主動創造新增市場需求。其核心策略包括:
挖掘與孵化音樂創作者(Artist discovery)
構建粉絲社區(Fan community)
激發以 IP 為核心的內容消費需求
當前全球音樂產業規模約為 260 億美元,數字音樂用戶已超過 20 億人。這意味著,IP 的代幣化與金融化所對應的潛在市場,遠超傳統加密用戶群體。
在這一背景下,BeatSwap 將自身定位於「現實內容需求」與「鏈上基礎設施」的交匯點,嘗試打通內容生產與金融流動之間的結構性斷層。
BeatSwap 即將推出的核心產品「Space」,計劃於 2026 年第二季度上線。該產品被定義為生態中的 SocialFi 層,旨在直接連接創作者與用戶,並與平台其他模塊實現深度聯動。
其關鍵設計包括:
以粉絲參與為核心的互動機制
基於 $BTX 質押的曝光與分發邏輯
與 DeFi 及流動性結構打通的使用者路徑
由此,平台內部形成一條完整的使用者行為閉環:發現(Discovery)→ 參與(Participation)→ 消費(Consumption)→ 激勵(Rewards)→ 交易(Trading)
$BTX 被設計為生態內的核心功能型資產,而非單純的激勵代幣,其價值直接鎖定於平台活躍度與 IP 使用場景。
主要特徵包括:
·基於鏈上授權行為的收益分配
·隨 IP 使用與使用者參與動態反映價值
·支援質押與 DeFi 參與機制
·隨生態擴展實現需求增長
隨著 IP 使用頻率提升,$BTX 的實用性與價值支撐同步增強,從而在一定程度上緩解傳統 Web3 代幣模型中「價值與使用脫鉤」的問題。
目前,$BTX 已上線多家主流交易平台,包括:
Binance Alpha
Gate
MEXC
OKX Boost
隨著「Space」上線臨近,BeatSwap 正推進更多交易所上線計劃,以進一步提升流動性與全球可訪問性,為後續市場擴張奠定基礎。
BeatSwap 的目標已不再局限於傳統 Web3 敘事,而是瞄準超過 20 億數位音樂使用者與兆元規模的內容市場。
通過將內容生產者、使用者、資本與流動性統一納入以 IP 權利為核心的鏈上框架,BeatSwap 正嘗試構建一個面向「IP 金融化」的新一代基礎設施。
BeatSwap 通過整合:IP 認證、授權分發、激勵機制、交易體系與市場建構,在一個統一結構中打通 IP 權利的全生命周期路徑。
隨著 2026 年 Q2「Space」的上線,項目有望在 IP-RWA(現實世界資產)賽道中,成為連接內容與金融的關鍵基礎設施之一。

Mag 7 蒸發兩萬億|Rewire新聞早報

每挖一枚幣虧損1.9萬美元,比特幣礦企集體叛逃AI

早報 | Tom Lee 預測加密貨幣寒冬將於 4 月結束;xStocks 引入新的鏈上私募股權基金;Sui 主網升級至 V1.68.1

