16.06.2026
07:47
Thetanuts Finance:210万美元旧版金库遭黑客攻击,资金已归还
DeFi协议Thetanuts Finance遭受攻击。攻击者从一个长期未使用的合约中盗取了约210万美元。然而,据区块链分析师称,几乎全部资金已被追回。
该事件涉及一个旧金库,该协议已在数年前停止使用。Thetanuts强调,该合约与当前产品及活跃基础设施无关。这一重要细节缓解了现有流动性池用户的担忧。
攻击如何发生
安全专家首先发出警报。SlowMist团队发现,漏洞源于智能合约内部铸造函数中的整数除法错误。由于存款计算中的舍入特性,公式结果为零。这使得黑客能够凭空无限铸造代币。
根据PeckShield数据,攻击者将10.5万美元的USDC兑换为约60枚ETH。分析时,其钱包中仍持有价值约3.4万美元的期权代币。值得注意的是,“白帽黑客”已追回约200万美元被盗资金。这表明此次攻击可能是赏金狩猎或社区协调资产救援行动的一部分。
Thetanuts团队公开回应称:“我们的初步分析显示,这涉及一个早已停止使用的旧金库。该事件与当前运行的智能合约及产品无关。待查明细节后,我们将发布详细报告。”
被遗忘合约攻击趋势
Thetanuts事件是针对被遗忘或过时智能合约的一系列令人担忧的攻击之一。即使停止支持,这些合约往往仍在运行,成为“定时炸弹”。此前,我们观察到类似情况:Aztec Connect被盗约210万美元,Raydium流动性池损失约130万美元。
我的观点: 此事件再次提醒整个行业审计及及时从过时合约中撤资的极端重要性。DeFi协议需引入“销毁”或完全锁定旧金库的流程,而非仅停止支持。否则,我们可能面临一波黑客针对“数字遗骸”的利用浪潮。