Специалисты по блокчейн-безопасности компании Blockaid подтвердили инцидент. Уязвимость возникла из-за проблемы c обработки математических расчетов токенов в контракте. В Blockaid объяснили это как ошибку логики выпуска и получения индексных токенов в хранилище: когда их количество становится слишком маленьким, расчеты могут начать работать некорректно.
Неизвестный воспользовался уязвимостью, применив атаку мгновенного займа, чтобы искусственно снизить общее предложение токенов до критически низкого уровня. Это вызвало ошибку округления в математической логике смарт-контракта Thetanuts Finance, из-за которой хакер смог выпустить новые токены практически с нулевыми затратами. Затем он быстро вывел средства из протокола, обменяв 105 000 стейблкоинов $USDC на 60 ETH через пулы ликвидности, усложняя отслеживание средств.
bits.media