Menurut Slow Mist, protokol DeFi Thetanuts Finance mengalami serangan hari ini (16 Juni), mengakibatkan kerugian sekitar 2,1 juta dolar AS. Namun, sekitar 2 juta dolar AS dari dana yang dikompromikan tampaknya telah berhasil dipulihkan oleh peretas white hat.
Kerentanan berawal dari pemotongan pembagian bilangan bulat pada fungsi mint. Dengan menguras cadangan vault hingga mendekati nol, penyerang mengeksploitasi celah perhitungan yang mengembalikan nol, sehingga memungkinkan pencetakan token gratis tanpa batas. Thetanuts Finance mencatat bahwa penyelidikan awal menunjukkan vault yang dikompromikan sudah ditinggalkan bertahun-tahun lalu dan tidak memiliki hubungan dengan kontrak atau produk saat ini.