Theo Slow Mist, giao thức DeFi Thetanuts Finance đã hứng chịu một cuộc tấn công hôm nay (16/6), gây thiệt hại khoảng 2,1 triệu USD. Tuy nhiên, có vẻ như khoảng 2 triệu USD trong số tiền bị chiếm đoạt đã được các hacker mũ trắng khôi phục.
Lỗ hổng bắt nguồn từ việc cắt cụt do chia số nguyên trong hàm mint. Khi rút cạn dự trữ của vault xuống gần như bằng không, kẻ tấn công đã lợi dụng sai sót trong phép tính khiến giá trị trả về bằng 0, từ đó cho phép đúc token miễn phí không giới hạn. Thetanuts Finance cho biết điều tra ban đầu cho thấy vault bị ảnh hưởng đã bị bỏ hoang nhiều năm trước và không liên quan đến các hợp đồng hay sản phẩm hiện tại.