SlowMist tarafından bildirildiği üzere, Truebit Protokolü 8 Ocak 2026 tarihinde bir akıllı sözleşme güvenlik açığı saldırısına uğradı. Saldırı, Solidity 0.6.10 sürümündeki taşma kontrollerinin eksikliği nedeniyle Purchase sözleşmesinin fiyat hesaplamasında korumasız bir tam sayı taşmasından yararlandı. Saldırgan, token fiyatını sıfıra ayarlamak için mint işlemini manipüle etti ve 'mint-burn' arbitraj stratejisini tekrar tekrar uyguladı. Bu durum sözleşmenin rezervlerini boşalttı ve yaklaşık 8.535 ETH, yani 26,44 milyon dolar değerinde bir kara geç elde edilmesine yol açtı. Çalınan fonlar daha sonra Tornado Cash gibi gizlilik araçları üzerinden aktarıldı.