Согласно Slow Mist, DeFi-протокол Thetanuts Finance подвергся атаке сегодня (16 июня), в результате чего потери составили примерно 2,1 миллиона долларов. Однако, судя по данным, около 2 миллионов из скомпрометированных средств, похоже, удалось вернуть white hat-хакерам.
Уязвимость возникла из‑за усечения при делении целых чисел в функции mint. Опустошив резервы хранилища почти до нуля, атакующие использовали ошибку в вычислениях, которая возвращала ноль, что позволило бесконечно выпускать токены бесплатно. Thetanuts Finance отметили, что предварительное расследование указывает: скомпрометированное хранилище было заброшено несколько лет назад и не имеет отношения к текущим контрактам или продуктам.