logo

一個計算漏洞,讓 Truebit 被盜 8535 枚 ETH

By: blockbeats|2026/01/13 17:00:06
0
分享
copy
原文標題:《Truebit Protocol被盜2644萬美元合約漏洞分析》
原文來源:ExVul Security

2026 年 1 月 8 日,Truebit Protocol 協議遭到黑客攻擊,損失 8,535.36 ETH(約 2644 萬美元),Truebit Protocol 官方於次日凌晨發文證實。ExVul 安全團隊對本次攻擊事件進行了詳細的漏洞分析,分析結果如下:

攻擊流程

攻擊者地址:

0x6c8ec8f14be7c01672d31cfa5f2cefeab2562b50

攻擊交易 hash:

0xcd4755645595094a8ab984d0db7e3b4aabde72a5c87c4f176a030629c47fb014

攻擊者通過循環 4 輪調用 getPurchasePrice→0xa0296215→0xc471b10b 的交易完成攻擊,以第一次循環為例分析。

1. 攻擊者先調用 getPurchasePrice(240442509453545333947284131) 函數,返回 0。

一個計算漏洞,讓 Truebit 被盜 8535 枚 ETH

2. 攻擊者調用 0xa0296215(c6e3ae8e2cbab1298abaa3) 函數,同時 msg.value 為 0。最後成功鑄造 240442509453545333947284131 枚 TRU。

3. 攻擊者調用 0xc471b10b(c6e3ae8e2cbab1298abaa3) 函數。最後銷毀 240442509453545333947284131 枚 TRU,獲得 5105.06 枚 ETH。

攻擊邏輯分析

通過了解上述攻擊流程,能明顯發現 getPurchasePrice 函數與 0xa0296215 函數的邏輯存在問題。下面開始深入分析(由於合約未開源,下面的代碼均為反編譯代碼)。

通過比較兩個函數的共同點,我們可以發現 0x1446 函數的用於獲取購買指定數量的 TRU 需要多少 ETH。顯然 0x1446 函數邏輯存在問題,導致 ETH 計算錯誤。下面詳細分析 0x1446 函數中的邏輯。

觀察 0x1446 函數中的邏輯,因為最後的計算結果 v13  == 0,所以一定是上文中的計算邏輯出現了問題。需要了解的是 0x18ef 功能與 _SafeMul 相同,因此問題出在使用原生加分 v12 + v9(合約版本為  ^0.6.10,因此無溢出檢查)。

v12 與 v9,分別表示:

通過上述分析,攻擊者的攻擊思路是通過輸入巨大的 _amountIn,使 v12 + v9 溢出成一個很小的值,最後使 (v12 + v9) / v6 == 0。

總結

Truebit Protocol 本次被攻擊事件的根本原因在於其代幣購買價格計算邏輯存在嚴重的整數溢出漏洞。由於合約使用的是 Solidity ^0.6.10 版本且未對關鍵算術運算進行安全檢查,最終造成 8,535.36 ETH 的重大損失。目前新版本的 Solidity 本身已經緩解了溢出漏洞。這起攻擊事件應該是黑客在利用 AI 自動化地去掃描一些已經上線的老的 DeFi 協議發現的漏洞(包括前一段時間的 Balancer 以及 yETH 攻擊),我們認為此類利用 AI 攻擊一些老 DeFi 協議的攻擊事件近期會越來越多,所以建議專案方對合約代碼能進行新的安全審計,如果發現漏洞,需盡快升級合約或者進行資產轉移,並且做好鏈上監控,及時發現異常,把損失降到最低。

本文來自投稿,不代表 BlockBeats 觀點。

-- 價格

--

猜你喜歡

6MV創始人:在2026年,加密投資的「標誌性轉折點」已經到來

「我將在2026年投入資金,所以我告訴你這是歷史上最好的年份。」

Abraxas Capital 鑄造了 28.9 億美元的 USDT:是流動性提升,還是僅僅是更多穩定幣套利?

Abraxas Capital剛剛從 Tether 收到了28.9 億美元的新鑄造 USDT。這究竟是對加密貨幣市場的看漲流動性注入,還是穩定幣套利巨頭的日常操作?我們將分析這些數據及其對比特幣、競爭幣和去中心化金融(DeFi)可能產生的影響。

加密貨幣領域的一位風投表示,人工智慧太瘋狂了,他們非常保守

在加密貨幣熱潮中,以及那些曾經錯過拼多多機會的投資者中,成立了一個名為Impa Ventures的新型人工智慧基金,該基金拒絕泡沫敘述,堅持保守的「問題第一」策略,以尋求真正的商業價值。

合約算法鐮刀進化史:永續合約十年,幕還未謝

永續合約十年進化史:從312拔網線到TRB驚天逼空,深度揭秘這台日均2000億美元定價機器背後,用無數爆倉與真金白銀寫就的血淚風控論

今日比特幣ETF動態:21億美元資金流入是信號,表明機構對BTC需求強勁

比特幣ETF相關消息顯示,過去8個交易日累計淨流入達21億美元,創下近期最強勁的資金淨流入紀錄之一。最新比特幣ETF消息對BTC價格意味著什麼,以及8萬美元的突破關口是否即將到來。

被PayPal踢出局後,馬斯克計畫重返加密貨幣市場

Cashtags推出僅幾天,交易量就達到了10億美元,這標誌著馬斯克的超級應用戰略開局強勁。對於加密貨幣市場而言,在Meme幣熱潮退去之後,X平台的布局或許將成為最受期待的散戶增長來源之一。

熱門幣種

最新加密貨幣要聞

閱讀更多