Truebit 프로토콜은 2026년 1월 8일 SlowMist가 보고한 바와 같이 스마트 계약 취약점 공격을 당했습니다. 이 공격은 Solidity 0.6.10에서 오버플로우 검사가 없다는 점을 이용해 Purchase 계약의 가격 계산에서 보호되지 않은 정수 오버플로우를 악용했습니다. 공격자는 토큰 가격을 0으로 설정하도록 민팅 과정을 조작하여 반복적으로 '민트-번' 차익거래 전략을 실행했습니다. 이로 인해 계약의 준비금이 고갈되어 약 8,535 ETH, 약 2,644만 달러 상당의 이익을 얻었습니다. 도난당한 자금은 이후 Tornado Cash와 같은 프라이버시 도구를 통해 세탁되었습니다.