Das Truebit-Protokoll erlitt am 8. Januar 2026 einen Angriff aufgrund einer Schwachstelle im Smart Contract, wie von SlowMist berichtet wurde. Der Angriff nutzte einen ungeschützten Integer-Überlauf in der Preisberechnung des Purchase-Vertrags aus, bedingt durch das Fehlen von Überlaufprüfungen in Solidity 0.6.10. Der Angreifer manipulierte den Minting-Prozess, um den Token-Preis auf null zu setzen, und führte wiederholt eine "Mint-Burn"-Arbitragestrategie aus. Dadurch wurden die Reserven des Vertrags erschöpft, was zu einem Gewinn von etwa 8.535 ETH im Wert von 26,44 Millionen US-Dollar führte. Die gestohlenen Gelder wurden anschließend über Datenschutz-Tools wie Tornado Cash weitergeleitet.