攻擊者利用 Trusta AI (TA) 智能合約,導致代幣發布後不久崩潰
Trusta AI (TA) 代幣在幣安 Alpha 上線僅數小時,就成為流動性池攻擊的目標。 攻擊者設置了一個虛假的流動性池,導致 TA 價格下跌。
Blocksec Phantom 攔截了來自 BNB 智能鏈上未知智能合約的令人擔憂的轉賬,因為 Trusta AI 代幣似乎因智能合約攻擊而崩潰。
該合約引發了一系列TA代幣交易,初始損失估計約為60萬美元。 在首次攻擊之後,損失止於61.5萬美元左右。
由於該合約並非開源,調查人員無法確定其具體內容。 Blocksec Phantom 建議 BNB 智能鏈用戶撤銷對該缺陷合約的許可。 在撤銷許可之前,錢包信息將一直暴露在外,其他資產也可能被盜。 任何與該合約交互的錢包流氓合同面臨失去餘額的風險。
警告! 我們的系統檢測到一系列針對幣安智能鏈 (bsc) 上未經驗證的合約 (0x16d7c6f43df19778e382b7a84bcb8c763971a551) 的惡意交易,損失超過 60 萬美元。 由於該合約並非開源,我們的調查表明……
— BlockSec Phalcon (@Phalcon_xyz) 2025年7月23日
此次攻擊發生在 TA 交易啟動後的第二天,當時該代幣作為最新的 Binance ALPHA 選擇,交易量達到了 6300 萬美元。
Trusta AI 遭遇惡意智能合約攻擊
據 Certik 稱,攻擊者創建了兩個智能合約,用於欺騙 Trusta AI 交易,迫使用戶支付高昂的費用。 攻擊者隨後在合法的流動性池中交易 TA。 該惡意合約生成於兩天前並且僅計入 0.3 bnb。
結果,TA 的價格從最初的 0.17 美元跌至 0.09 美元。 該代幣仍處於早期價格發現階段,目前尚不清楚有多少拋售是由於該漏洞造成的,以及有多少拋售來自早期 TGE 代幣接收者。

Trusta AI 剛剛作為 Binance Alpha 計劃針對選定代幣的一部分推出,這意味著大多數受影響的用戶都是擁有自託管錢包的小規模持有者。
代幣接收者預先批准了合約,允許其使用 TA
Trusta AI 的主要問題exploit是預先批准的合約訪問權限。 結果,代幣被從自託管錢包中取出,而這些錢包原本可以安全地保管TA。
顯然,TA 接收者已預先批准了合約地址。 該漏洞還影響了 WBNB 代幣,導致其通過惡意流動性池以不公平的價格被出售。
由於惡意交易,Trusta AI 不同版本的價格區間有所不同。 Base 上的 TA 交易價格仍為 0.14 美元,而 BNB 智能鏈上的 TA 交易價格則維持在 0.09 美元的較低水平。 最初的攻擊賬戶隨後直接提取了允許的代幣。
中的一個 利用錢包目前持有超過 408 個 WBNB,以及其他較小的代幣持有量。
受影響的錢包也預先批准了特定的代幣;因此,並非所有資產都受到影響。 預先批准的代幣是BNB鏈,從而實現更快的代幣兌換或借貸。 未經審查的智能合約自動交易權限可能很快就會變得危險。
BNB Chain 和 Trusta AI 以及 TA 代幣均保持安全。 攻擊發生後不久,一些 TA 對恢復,並將代幣價格推高至0.23 美元。 目前,還沒有提到凍結代幣或試圖恢復交易。
Cryptopolitan 學院:厭倦了市場波動? 了解 DeFi 如何助你建立穩定的被動收入。 立即註冊