Ethereum-Validierungs- und Berechnungsprotokoll Truebit wurde am Donnerstag Opfer eines Vertrags-Sicherheitslücken-Angriffs, bei dem Vermögenswerte im Wert von über 26 Millionen US-Dollar verloren gingen. Nach Bekanntwerden der Nachricht fiel der native Token TRU innerhalb kurzer Zeit von 0,16 USD um 100 %, der Kurs ging nahezu auf null zurück. Truebit bestätigte die Nachricht umgehend auf der Community-Plattform X: „Wir haben ein Sicherheitsvorfall entdeckt, bei dem ein oder mehrere böswillige Akteure beteiligt sind. Derzeit arbeiten wir eng mit den Strafverfolgungsbehörden zusammen und ergreifen alle möglichen Maßnahmen, um auf diese Situation zu reagieren.“
Today, we became aware of a security incident involving one or more malicious actors. The affected smart contract is 0x764C64b2A09b09Acb100B80d8c505Aa6a0302EF2 and we strongly advise the public not to interact with this contract until further notice. We are in contact with law…
— Truebit (@Truebitprotocol) January 8, 2026
Obwohl Truebit keine genauen Angaben zu den gestohlenen Beträgen gemacht hat, schätzt die On-Chain-Analysefirma Lookonchain, dass bis zu 8.535 Ether gestohlen wurden, was einem Wert von etwa 26 Millionen US-Dollar entspricht. Laut der Analyse des unabhängigen Forschers Weilin Li könnte der Angriff auf einen Smart Contract zurückzuführen sein, den Truebit vor 5 Jahren deployt hat. Dabei wurde ein Fehler im Preisfindungsmechanismus der „Mint“-Funktion entdeckt, der es Hackern ermöglichte, TRU-Token zu deutlich niedrigeren Marktpreisen in großen Mengen zu „kaufen“. Weilin Li erklärt, dass der Angriff von zwei Hackern durchgeführt wurde, wobei einer etwa 26 Millionen US-Dollar Gewinn erzielte, der andere etwa 250.000 US-Dollar. Weilin Li warnt ausdrücklich davor, dass in letzter Zeit Hacker-Communities „Archäologie“-Techniken einsetzen, um alte, vergessene, aber noch mit Berechtigungen ausgestattete Verträge anzugreifen.