Giao thức Truebit đã chịu một vụ vi phạm an ninh nghiêm trọng vào ngày 8 tháng 1 năm 2026, dẫn đến mất 8.535,36 ETH, trị giá khoảng 26,44 triệu đô la. Cuộc tấn công đã khai thác lỗ hổng tràn số nguyên trong logic tính giá mua token của giao thức. Lỗ hổng này do việc sử dụng phiên bản Solidity ^0.6.10, thiếu kiểm tra tràn số cho các phép toán số học. Kẻ tấn công, được xác định bởi địa chỉ 0x6c8ec8f14be7c01672d31cfa5f2cefeab2562b50, đã thực hiện một loạt giao dịch thao túng hàm getPurchasePrice, cho phép họ tạo ra và sau đó phá hủy một số lượng lớn token TRU, cuối cùng rút ra 5105,06 ETH. Đội ngũ bảo mật ExVul đã chỉ ra các lỗi logic trong các chức năng của hợp đồng, điều này đã tạo điều kiện cho cuộc tấn công. Sự cố này nhấn mạnh tầm quan trọng của việc cập nhật các hợp đồng thông minh lên các phiên bản Solidity mới hơn có bao gồm các biện pháp bảo vệ chống tràn số. Nó cũng làm nổi bật mối đe dọa ngày càng tăng của các cuộc tấn công do AI điều khiển đối với các giao thức DeFi cũ hơn, thúc đẩy các cuộc gọi cho các cuộc kiểm toán bảo mật toàn diện và các biện pháp chủ động để bảo vệ tài sản.