D'après Slow Mist, le protocole DeFi Thetanuts Finance a subi une attaque aujourd'hui (16 juin), entraînant environ 2,1 millions de dollars de pertes. Toutefois, environ 2 millions des fonds compromis semblent avoir été récupérés par des hackers white hat.
La vulnérabilité provenait d'une troncature par division entière dans la fonction mint. En vidant les réserves du vault jusqu'à un niveau proche de zéro, les attaquants ont exploité une faille de calcul qui renvoyait zéro, permettant un mintage illimité de jetons gratuits. Thetanuts Finance a indiqué que l'enquête préliminaire montre que le vault compromis avait été abandonné il y a des années et n'a aucun lien avec les contrats ou produits actuels.