За даними Slow Mist, сьогодні (16 червня) DeFi-протокол Thetanuts Finance зазнав атаки, що призвела приблизно до 2,1 мільйона доларів збитків. Водночас приблизно 2 мільйони з викрадених коштів, імовірно, були відновлені хакерами з білими капелюхами.
Вразливість виникла через усікання під час цілочисельного ділення у функції mint. Зливши резерви сейфа майже до нуля, атакувальники використали прорахунок у розрахунку, який повертав нуль, даючи змогу необмежено карбувати токени безкоштовно. Thetanuts Finance зазначив, що попереднє розслідування вказує: скомпрометований сейф було покинуто кілька років тому, і він не має жодного зв’язку з поточними контрактами чи продуктами.