Laut Slow Mist erlitten DeFi-Protokoll Thetanuts Finance heute (16. Juni) einen Angriff, der zu rund 2,1 Millionen US-Dollar Verlusten führte. Allerdings scheinen etwa 2 Millionen der missbrauchten Gelder von White-Hat-Hackern wiederbeschafft worden zu sein.
Die Schwachstelle entstand durch eine Integer-Division-Trunkierung in der mint-Funktion. Indem die Angreifer die Tresorreserven nahe null abließen, nutzten sie einen Berechnungsfehler aus, der null zurückgab, wodurch ein unbegrenztes kostenloses Token-Minting möglich wurde. Thetanuts Finance stellte fest, dass eine erste Untersuchung darauf hindeutet, dass der kompromittierte Tresor vor Jahren aufgegeben wurde und keine Verbindung zu aktuellen Verträgen oder Produkten hat.