ตามรายงานของ Slow Mist โปรโตคอล DeFi Thetanuts Finance ถูกโจมตีในวันนี้ (16 มิถุนายน) ส่งผลให้เกิดความเสียหายประมาณ 2.1 ล้านดอลลาร์ อย่างไรก็ตาม ดูเหมือนว่ากองทุนที่ถูกยักยอกจำนวนราว 2 ล้านดอลลาร์ ถูกกู้คืนได้แล้วโดยแฮ็กเกอร์สายขาว
ช่องโหว่นี้เกิดจากการตัดทอนเศษจากการหารจำนวนเต็มในฟังก์ชัน mint เมื่อทำให้เงินสำรองในวอลต์ลดลงจนใกล้ศูนย์ ผู้โจมตีจึงใช้ประโยชน์จากข้อผิดพลาดในการคำนวณที่คืนค่าเป็นศูนย์ ทำให้สามารถสร้างโทเคนได้แบบไม่จำกัดและฟรี Thetanuts Finance ระบุว่าการสอบสวนเบื้องต้นชี้ว่า วอลต์ที่ถูกบุกรุกถูกทิ้งร้างมานานหลายปีแล้ว และไม่มีความเกี่ยวข้องกับสัญญาและผลิตภัณฑ์ในปัจจุบัน