El Protocolo Truebit sufrió una brecha de seguridad significativa el 8 de enero de 2026, que resultó en la pérdida de 8,535.36 ETH, valorados en aproximadamente 26.44 millones de dólares. El ataque explotó una vulnerabilidad de desbordamiento de enteros en la lógica de cálculo del precio de compra de tokens del protocolo. La vulnerabilidad se debió al uso de la versión ^0.6.10 de Solidity, que carece de verificaciones de desbordamiento para operaciones aritméticas.
El atacante, identificado por la dirección 0x6c8ec8f14be7c01672d31cfa5f2cefeab2562b50, ejecutó una serie de transacciones que manipularon la función getPurchasePrice, permitiéndole acuñar y posteriormente destruir una gran cantidad de tokens TRU, extrayendo finalmente 5105.06 ETH. El equipo de seguridad ExVul destacó las fallas lógicas en las funciones del contrato, que facilitaron el ataque.
Este incidente subraya la importancia de actualizar los contratos inteligentes a versiones más recientes de Solidity que incluyan protecciones contra desbordamientos. También resalta la creciente amenaza de ataques impulsados por IA en protocolos DeFi antiguos, lo que ha provocado llamados a auditorías de seguridad exhaustivas y medidas proactivas para salvaguardar los activos.
El Protocolo Truebit pierde 26,44 millones de dólares en un hackeo que explota un desbordamiento de enteros
Aviso legal: El contenido de Phemex News es únicamente informativo.No garantizamos la calidad, precisión ni integridad de la información procedente de artículos de terceros.El contenido de esta página no constituye asesoramiento financiero ni de inversión.Le recomendamos encarecidamente que realice su propia investigación y consulte con un asesor financiero cualificado antes de tomar cualquier decisión de inversión.
