Truebit Protocol pierde $26 millones por un exploit de overflow en Solidity 0.6.10 vinculado a la omisión de SafeMath

El 12 de enero de 2026, la firma de seguridad SlowMist publicó un informe de auditoría sobre el exploit contra Truebit Protocol que drenó alrededor de $26 millones en ETH. Según el reporte, el incidente se originó en una suma sin comprobación en el cálculo de precios del contrato Purchase, compilado con Solidity 0.6.10 sin la protección contra desbordamientos de SafeMath. El ataque impulsó temporalmente los ingresos diarios por comisiones de trading de Uniswap por encima de $1.4 millones, en gran medida por la negociación del token TRU.