De acordo com a Slow Mist, o protocolo DeFi Thetanuts Finance sofreu um ataque hoje (16 de junho), resultando em perdas de aproximadamente 2,1 milhões de dólares. No entanto, cerca de 2 milhões dos fundos comprometidos parecem ter sido recuperados por hackers de chapéu branco.
A vulnerabilidade teve origem na truncagem da divisão inteira na função mint. Ao drenar as reservas do cofre até perto de zero, os atacantes exploraram uma falha de cálculo que devolvia zero, permitindo a cunhagem ilimitada de tokens gratuitos. A Thetanuts Finance salientou que a investigação preliminar indica que o cofre comprometido foi abandonado há anos e não tem qualquer relação com contratos ou produtos atuais.