Truebit Protocol 因未使用 SafeMath 的 Solidity 0.6.10 溢位漏洞遭攻擊,損失 2,644 萬美元
2026 年 1 月 12 日,區塊鏈安全公司 SlowMist 公布對 Truebit Protocol 遭攻擊事件的審計報告,指該協議約 2,600 萬美元等值 ETH 被盜,原因是 Purchase 合約在價格計算中使用 Solidity 0.6.10 的原生加法運算而缺乏 SafeMath 溢位保護。報告指出,攻擊者利用這個未檢查的加法操作,將價格計算溢位至 0,得以幾乎零成本鑄造代幣並套利,SlowMist 稱此舉最終導致協議被抽走 8,535 ETH。與此同時,與 TRU 相關的高頻交易一度推高 Uniswap 的單日交易手續費收入至逾 140 萬美元,創下該去中心化交易所以來的新高。乏善可陳。這樣我們還…