O Protocolo Truebit sofreu um ataque de vulnerabilidade em contrato inteligente em 8 de janeiro de 2026, conforme relatado pela SlowMist. O ataque explorou um estouro de inteiro não protegido no cálculo do preço do contrato Purchase, devido à falta de verificações de estouro na versão 0.6.10 do Solidity. O atacante manipulou o processo de cunhagem para definir o preço do token como zero, executando repetidamente uma estratégia de arbitragem "mint-burn". Isso esgotou as reservas do contrato, resultando em um lucro de aproximadamente 8.535 ETH, avaliado em US$ 26,44 milhões. Os fundos roubados foram posteriormente canalizados por meio de ferramentas de privacidade como o Tornado Cash.