El protocolo Truebit ha confirmado un incidente de seguridad relacionado con uno de sus contratos inteligentes el 7 de enero. El exploit en cadena resultó en la pérdida de más de 8,500 ETH, valorados en aproximadamente 26-26.5 millones de dólares al precio actual.
En un comunicado publicado en X, Truebit dijo que había identificado actividad maliciosa vinculada al contrato "Truebit Protocol: Purchase" en la dirección 0x764C64b2A09b09Acb100B80d8c505Aa6a0302EF2, e instó a los usuarios a no interactuar con el contrato hasta nuevo aviso.
El equipo dijo que está trabajando con las fuerzas del orden y proporcionará actualizaciones a través de los canales oficiales.
Un fallo de fijación de precios permitió acuñar tokens gratis
Aunque Truebit aún no ha revelado los detalles técnicos de la vulnerabilidad, el análisis en cadena indica que el exploit se originó por un fallo en la lógica de precios de la función getPurchasePrice[uint256] del contrato.
Según los informes, la función devolvía un precio cero para solicitudes de acuñación inusualmente grandes, lo que permitía a los atacantes acuñar tokens sin costo alguno.
Utilizando este fallo, el atacante pudo acuñar y vender tokens repetidamente en la curva de vinculación del protocolo, drenando las reservas de ETH a través de un ciclo rápido de compra-venta.
Una de las transacciones principales del exploit utilizó una función explícitamente etiquetada como "Ataque".
La mayor parte de los fondos robados se consolidaron en una única dirección, y una porción más pequeña se dirigió a una cartera secundaria.
Los fondos se movieron a través de Tornado Cash
Poco después del exploit, aproximadamente la mitad del ETH robado fue canalizado a través de Tornado Cash, según los registros de transacciones.
El uso rápido de servicios de mezcla sugiere que el exploit fue deliberado y premeditado, en lugar de oportunista.
El precio del token TRU de Truebit se desploma
El exploit tuvo un impacto inmediato en el mercado. El token TRU cayó abruptamente tras el incidente. Cayó más de un 60%, de alrededor de 0.16 dólares a 0.005 dólares en una sola vela de 12 horas en los principales exchanges.
La caída refleja la reacción de los traders ante la magnitud de la pérdida y la incertidumbre sobre la remediación.
El exploit refleja una tendencia más amplia en el cibercrimen en cripto
El incidente de Truebit se produce en medio de un aumento generalizado de la delincuencia relacionada con las criptomonedas.
Datos de Chainalysis muestran que las transacciones ilícitas de criptomonedas aumentaron drásticamente en 2025, impulsadas principalmente por fondos robados y actividad asociada con entidades sancionadas.
Los datos mostraron un salto a aproximadamente 154 mil millones de dólares en 2025.
La tendencia destaca cómo los ataques con motivación económica continúan apuntando a debilidades en la lógica de los contratos inteligentes, particularmente aquellas vinculadas a los mecanismos de fijación de precios y emisión de tokens.
En el momento de escribir este artículo, Truebit no ha anunciado planes de recuperación ni si los usuarios serán indemnizados.
El equipo ha reiterado que las actualizaciones se compartirán a través de sus canales oficiales de comunicación.
Reflexiones Finales
- El exploit de Truebit destaca cómo los errores de precios y de condiciones límite siguen siendo uno de los riesgos más peligrosos en los contratos inteligentes, incluso sin vectores de ataque complejos.
- El incidente se suma a la creciente evidencia de que los exploits con motivación económica continúan escalando junto con una mayor adopción de las criptomonedas.







