Según Slow Mist, el protocolo DeFi Thetanuts Finance sufrió un ataque hoy (16 de junio), lo que resultó en aproximadamente 2,1 millones de dólares en pérdidas. Sin embargo, aproximadamente 2 millones de los fondos comprometidos parecen haber sido recuperados por hackers de sombrero blanco.
La vulnerabilidad se originó en la truncación por división entera en la función mint. Al drenar las reservas del vault hasta casi cero, los atacantes explotaron un fallo de cálculo que devolvía cero, lo que permitió acuñar tokens ilimitados de forma gratuita. Thetanuts Finance señaló que la investigación preliminar indica que el vault comprometido fue abandonado hace años y no tiene relación con los contratos o productos actuales.