Thetanuts Finance: взлом устаревшего хранилища на $2,1 млн и возврат средств
DeFi-протокол Thetanuts Finance подвергся атаке. Злоумышленник вывел около $2,1 млн из давно неиспользуемого контракта. Однако, по данным блокчейн-аналитиков, почти вся сумма была возвращена.
Инцидент затронул старое хранилище, которое протокол прекратил эксплуатировать несколько лет назад. В Thetanuts подчеркнули, что этот контракт не связан с текущими продуктами и активной инфраструктурой. Это важный нюанс, который снимает часть тревоги с пользователей действующих пулов ликвидности.
Как произошел взлом
Первыми тревогу подняли специалисты по безопасности. Команда SlowMist выявила, что уязвимость кроется в ошибке целочисленного деления во внутренней функции минта смарт-контракта. Из-за особенностей округления при расчете депозитов формула стала выдавать ноль. Это позволило хакеру чеканить токены буквально из воздуха — в неограниченном количестве.
Согласно данным PeckShield, злоумышленник обменял $105 000 в USDC на примерно 60 ETH. На момент анализа в его кошельке все еще оставались опционные токены на сумму около $34 000. Однако, что примечательно, «белые хакеры» вернули примерно $2 млн из похищенных средств. Это указывает на то, что атака могла быть частью охоты за баунти или скоординированных действий сообщества по спасению активов.
Команда Thetanuts публично прокомментировала ситуацию: «Наш первичный анализ показывает, что речь идет об устаревшем хранилище, с которым мы давно прекратили работать. Этот инцидент никак не связан с действующими смарт-контрактами и актуальными продуктами. После выяснения деталей мы опубликуем подробный отчет».
Тренд на атаки забытых контрактов
Случай с Thetanuts — часть тревожной серии атак на забытые или устаревшие смарт-контракты. Даже после прекращения поддержки такие контракты часто продолжают работать, оставаясь «минами замедленного действия». Ранее мы наблюдали аналогичную ситуацию с Aztec Connect, откуда вывели около $2,1 млн, и с пулами ликвидности Raydium, которые лишились примерно $1,3 млн.
Мое мнение: Этот инцидент — очередное напоминание всей индустрии о критической важности аудита и своевременного вывода средств из устаревших контрактов. DeFi-протоколам необходимо внедрять процедуры «уничтожения» или полной блокировки старых хранилищ, а не просто прекращать их поддержку. Иначе мы рискуем увидеть целую волну подобных эксплойтов, где хакеры будут охотиться на «цифровые трупы».