По информации Wu, согласно отчету SlowMist, Truebit Protocol 8 января 2026 года подвергся атаке с использованием уязвимости в смарт-контракте. Из-за того, что контракт Purchase содержит незащищенное целочисленное сложение при вычислении цены (Solidity 0.6.10 не имеет встроенной проверки переполнения), злоумышленник создал экстремальное количество монет, что привело к вычислению цены монеты равной 0, и многократно выполнял операции «создание — уничтожение» для арбитража, в итоге истощив резерв контракта и получив прибыль примерно в 8,535 ETH (около 2,644 миллиона долларов). Украденные средства затем были выведены в такие инструменты конфиденциальности, как Tornado Cash.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
По информации Wu, согласно отчету SlowMist, Truebit Protocol 8 января 2026 года подвергся атаке с использованием уязвимости в смарт-контракте. Из-за того, что контракт Purchase содержит незащищенное целочисленное сложение при вычислении цены (Solidity 0.6.10 не имеет встроенной проверки переполнения), злоумышленник создал экстремальное количество монет, что привело к вычислению цены монеты равной 0, и многократно выполнял операции «создание — уничтожение» для арбитража, в итоге истощив резерв контракта и получив прибыль примерно в 8,535 ETH (около 2,644 миллиона долларов). Украденные средства затем были выведены в такие инструменты конфиденциальности, как Tornado Cash.