La plataforma de verificación y cálculo de Ethereum, Truebit, sufrió el jueves un ataque por vulnerabilidad en el contrato, con pérdidas que superan los 26 millones de dólares en activos. Tras la noticia, el token nativo TRU cayó en cuestión de horas desde 0,16 dólares hasta casi cero, con una caída del 100%.
Truebit confirmó la noticia en la plataforma social X: «Hemos detectado un incidente de seguridad que involucra a uno o más actores maliciosos. Actualmente estamos en contacto con las autoridades y tomando todas las medidas posibles para responder a esta situación.»
Today, we became aware of a security incident involving one or more malicious actors. The affected smart contract is 0x764C64b2A09b09Acb100B80d8c505Aa6a0302EF2 and we strongly advise the public not to interact with this contract until further notice. We are in contact with law…
— Truebit (@Truebitprotocol) January 8, 2026
Aunque Truebit no reveló la cantidad exacta de fondos robados, la plataforma de análisis en cadena Lookonchain estima que los activos sustraídos alcanzan las 8,535 monedas de Ethereum, valoradas en aproximadamente 26 millones de dólares.
Según el análisis del investigador independiente Weilin Li, este ataque probablemente se originó en un contrato inteligente desplegado por Truebit hace 5 años, en el que el mecanismo de fijación de precios de la función de «emisión de monedas» contenía un error, permitiendo a los hackers comprar en masa tokens TRU a un costo muy por debajo del precio de mercado.
Weilin Li indica que el ataque fue llevado a cabo por 2 hackers, uno de los cuales obtuvo unas ganancias de aproximadamente 26 millones de dólares, y el otro unas 250,000 dólares.
Weilin Li advierte especialmente que en los últimos tiempos, los hackers están buscando contratos antiguos que, aunque olvidados, aún tienen permisos, para atacarlos, en una tendencia que se denomina «arqueología de contratos».