El Protocolo Truebit sufrió una brecha de seguridad significativa el 8 de enero de 2026, que resultó en la pérdida de 8,535.36 ETH, valorados en aproximadamente 26.44 millones de dólares. El ataque explotó una vulnerabilidad de desbordamiento de enteros en la lógica de cálculo del precio de compra de tokens del protocolo. La vulnerabilidad se debió al uso de la versión ^0.6.10 de Solidity, que carece de verificaciones de desbordamiento para operaciones aritméticas. El atacante, identificado por la dirección 0x6c8ec8f14be7c01672d31cfa5f2cefeab2562b50, ejecutó una serie de transacciones que manipularon la función getPurchasePrice, permitiéndole acuñar y posteriormente destruir una gran cantidad de tokens TRU, extrayendo finalmente 5105.06 ETH. El equipo de seguridad ExVul destacó las fallas lógicas en las funciones del contrato, que facilitaron el ataque. Este incidente subraya la importancia de actualizar los contratos inteligentes a versiones más recientes de Solidity que incluyan protecciones contra desbordamientos. También resalta la creciente amenaza de ataques impulsados por IA en protocolos DeFi antiguos, lo que ha provocado llamados a auditorías de seguridad exhaustivas y medidas proactivas para salvaguardar los activos.