De cryptocurrency-ruimte werd hard getroffen op 12 januari, toen het Truebit Protocol een massale exploit onderging die $26 miljoen weglekte.
Deze gebeurtenis zorgde ervoor dat de native TRU token vrijwel onmiddellijk al zijn waarde verloor. Beveiligingsexperts van SlowMist analyseerden de situatie en ontdekten dat een kleine fout in de code tot deze financiële ramp leidde.
Elk smart contract is afhankelijk van nauwkeurige berekeningen om correct te werken.
In het geval van Truebit bevatte het contract dat werd gebruikt om tokens te kopen een kleine fout. De ontwikkelaars schreven het contract met een oudere versie van de Solidity programmeertaal.
Specifiek gebruikten ze versie 0.6.10, en deze versie controleert niet automatisch op een probleem genaamd "integer overflow".
Hoe de aanvaller de fondsen stal | bron: Slowmist
De aanvaller vond een manier om een specifiek mint-bedrag te creëren. Toen het contract probeerde getallen bij elkaar op te tellen om de prijs te berekenen, werd het totaal te groot voor het systeem om te verwerken.
In plaats van de transactie te stoppen, sprong het getal terug naar nul. Deze "stille overflow" betekende dat de prijs van miljoenen tokens plotseling nul werd. De hacker maakte misbruik van deze maas in de wet om tokens ter waarde van 8.535 ETH te munten tegen vrijwel geen kosten.
Zodra de tokens gratis waren gemunt, begon de aanvaller snel de reserves van het protocol leeg te trekken.
De TRU tokenprijs daalde met 99% binnen enkele minuten na de ontdekking, en momenteel toont de token een verlies van 100% op grote tracking-sites zoals CoinMarketCap en CoinGecko. Het handelsvolume is verdwenen omdat beleggers al het vertrouwen in het project verloren.
Het Truebit-team erkende het incident via hun officiële kanalen.
Ze identificeerden het getroffen contract en vertelden gebruikers om te stoppen met interactie ermee. Ze werken nu samen met wetshandhaving om de gestolen fondsen te traceren. Veel communityleden voelen echter dat een volledig herstel onwaarschijnlijk is.
Terwijl Truebit leed, zagen andere delen van het ecosysteem nog ergere activiteit. Uniswap registreerde een massale sprong in zijn dagelijkse handelsvergoeding-inkomsten op 8 januari.
Het platform ving meer dan $1,4 miljoen aan vergoedingen op in één dag, en dit was het hoogste bedrag dat het platform ooit had gezien.
Analisten ontdekten dat bijna $1,3 miljoen van die vergoedingen afkomstig was van transacties gerelateerd aan de TRU token. Het hoge volume was een direct gevolg van de arbitrage en verkoop die plaatsvond tijdens de hack.
Een analist genaamd Marcov verwijderde uiteindelijk deze waarden van het live Dune dashboard. Omdat de tokenwaarde nul bereikte, zullen deze vergoedingen niet worden gebruikt om UNI te verbranden zoals oorspronkelijk verwacht.
Hoewel protocol-hacks nog steeds voorkomen, lijken veel criminelen nu hun aanpak te veranderen. Ze stappen af van complexe code-exploits om menselijk gedrag te targeten.
Crypto phishing-oplichting kostte beleggers $722 miljoen over 248 incidenten vorig jaar.
Gelukkig worden mensen zich meer bewust van deze gevaren. Het totale bedrag dat verloren ging aan phishing tot nu toe in 2025 was 38% lager dan het $1 miljard dat in 2024 verloren ging.
Dit toont aan dat educatie en betere wallet-beveiliging beginnen te werken. Desondanks bewijst de Truebit Protocol hack dat technische bugs nog steeds een enorm gevaar vormen.
Het bericht This Is What Really Happened In The $26M Truebit Hack verscheen eerst op Live Bitcoin News.


