加密新闻

16.06.2026
07:30

Thetanuts 遭黑客攻击损失 210 万美元:旧漏洞重现、资金追回与 DeFi 的教训

去中心化金融(DeFi)协议 Thetanuts Finance 遭遇攻击,攻击者从一个过时的金库中盗取了约 210 万美元。但值得注意的是,"白帽黑客"已归还了大部分资金——约 200 万美元。让我们详细了解这一事件的细节。

攻击是如何发生的?

首先发出警报的是专注于区块链项目安全的公司。据分析师称,攻击原因是智能合约内部铸造函数中的整数除法错误。问题的本质在于,提取资金后,由于整数除法中的舍入特性,存款公式开始返回零。这使得黑客能够几乎免费且无限量地铸造代币。

需要强调的是,此次攻击仅影响了一个长期未使用的金库。Thetanuts 团队正式声明,该合约与当前产品和运行中的基础设施无关。他们承诺在查明所有情况后发布详细报告。

资金流动与归还

据区块链侦探称,黑客将 10.5 万美元的 USDC 兑换成了约 60 个以太坊(ETH)。攻击者的钱包中还留有价值约 3.4 万美元的期权代币。然而,关键点在于资金归还。"白帽黑客"或可能是攻击者本人,已归还了几乎全部被盗金额,这对社区来说是一个积极信号。

"被遗忘"合约攻击趋势

Thetanuts 事件并非孤例。我们正观察到一个令人担忧的趋势:黑客越来越多地瞄准被遗弃或过时的智能合约。即使停止支持,这些合约仍存在于区块链中,其漏洞可能被利用。此前,类似攻击曾发生在 Aztec Connect(被盗 210 万美元)和 Raydium(旧流动性池损失 130 万美元)上。

我的专家观点:这一事件严厉提醒我们,在 DeFi 中,"死亡"合约并非消失得无影无踪。项目团队需要引入"销毁"或完全锁定过时智能合约的程序,而用户则应更仔细地检查他们与哪些协议版本交互。安全是一个持续的过程,而非一次性行动。