De acordo com a Slow Mist, o protocolo DeFi Thetanuts Finance sofreu um ataque hoje (16 de junho), resultando em aproximadamente US$ 2,1 milhões em perdas. No entanto, cerca de US$ 2 milhões dos fundos comprometidos parecem ter sido recuperados por hackers white hat.
A vulnerabilidade surgiu de uma truncagem por divisão inteira na função mint. Ao drenar as reservas do cofre para perto de zero, os atacantes exploraram uma falha de cálculo que retornava zero, permitindo cunhagem ilimitada de tokens gratuitos. A Thetanuts Finance observou que a investigação preliminar indica que o cofre comprometido foi abandonado há anos e não tem relação com contratos ou produtos atuais.