Giao thức Truebit đã bị vi phạm an ninh vào ngày 8 tháng 1, dẫn đến việc mất cắp 8.535 ETH, trị giá khoảng 2,64 triệu đô la. Kẻ tấn công đã lợi dụng lỗ hổng tràn số nguyên trong hợp đồng Mua hàng của giao thức, cho phép họ tạo ra token $TRU với chi phí gần như bằng không. Lỗ hổng này xuất phát từ việc thiếu bảo vệ tràn số trong phép cộng số nguyên, dẫn đến tính toán giá sai. Công ty bảo mật SlowMist đã phát hiện ra lỗi này và nhấn mạnh tầm quan trọng của việc sử dụng thư viện SafeMath cho các hợp đồng được biên dịch bằng các phiên bản Solidity trước 0.8.0. Thư viện này giúp ngăn ngừa tràn số học và các lỗi logic liên quan, vốn là nguyên nhân gốc rễ của sự cố Truebit.