Veralteter Thetanuts Vault: Angriff auf DeFi-Plattform kostet 2,1 Millionen USD

  • Ein veralteter Thetanuts-Vault verlor 2,1 Millionen USD, 2 Millionen USD wurden von Whitehats zurückgeholt.
  • SlowMist machte eine fehlerhafte Mint-Funktion verantwortlich, die unbegrenzt kostenloses Token-Minting ermöglichte.
  • Thetanuts erklärte, dass der Vault eingestellt wurde und keinen Bezug zu den aktuellen Produkten hat.
Promo

Angreifer haben etwa 2,1 Millionen USD aus einem veralteten Vault von Thetanuts Finance entzogen. Bei dem aktuellen Decentralized Finance (DeFi)-Exploit konnten Whitehat-Verteidiger ungefähr 2 Millionen USD in Options-Token zurückholen.

Der Angriff traf einen alten Vault, von dem das Protokoll bereits vor einigen Jahren migriert war. Thetanuts erklärte, dass dieser Vault in keinem Zusammenhang mit den aktuellen Produkten oder Systemen steht.

Im Detail: Der Thetanuts Vault DeFi Exploit

Blockchain-Sicherheitsunternehmen meldeten den Vorfall auf X (ehemals Twitter). SlowMist verfolgte die Ursache auf einen Fehler bei der Ganzzahldivision in der Mint-Funktion des Vertrags zurück.

Gesponsert
Gesponsert

Nach dem Abziehen der Gelder aus dem Vault führte die Einzahlungsformel aufgrund von Rundung bei der Ganzzahldivision zu 0. Dadurch konnte ein Angreifer Token kostenlos minten. Der Fehler ermöglichte somit die unbegrenzte Erstellung von Token.

PeckShield stellte fest, dass der Angreifer 105.000 USD in USDC gegen etwa 60 Ethereum (ETH) getauscht hat. Die Wallet hält nach wie vor ungefähr 34.000 USD in Options-Token.

Folgen Sie uns auf X, um immer die neuesten Nachrichten zu erhalten.

Thetanuts sprach das Thema Exploit auch in einer öffentlichen Erklärung an.

„Unsere erste Untersuchung zeigt, dass es sich erneut um einen veralteten Vault handelt, von dem wir bereits vor Jahren migriert sind. Es besteht kein Zusammenhang zu unseren aktuellen Verträgen oder Produkten. Wir werden eine detaillierte Analyse veröffentlichen, sobald wir weitere Informationen haben“, teilte das Team mit.

Der Angriff passt zu einem Muster von Exploits, die auf nicht mehr genutzten oder alten Code abzielen. Veraltete Verträge bleiben oft auf der Blockchain aktiv, obwohl Teams deren Wartung einstellen.

BeInCrypto berichtete, dass Angreifer rund 2,1 Millionen USD von Aztec Connect abgezogen haben, das bereits seit drei Jahren außer Betrieb ist. Ein weiterer Angriff traf die Raydium (RAY) Legacy-Liquiditätspools mit etwa 1,3 Millionen USD.

Abonnieren Sie unseren YouTube-Kanal, um Experteneinschätzungen von führenden Personen und Fachjournalisten zu sehen.


Um die neuesten Marktanalysen zu Kryptowährungen von BeInCrypto zu lesen, hier klicken.

Haftungsausschluss

Dieser Artikel zielt darauf ab, genaue und aktuelle Informationen zu liefern. Den Lesern wird jedoch empfohlen, die Fakten unabhängig zu überprüfen und einen Fachmann zu konsultieren, bevor sie auf der Grundlage dieses Inhalts Entscheidungen treffen.

Gesponsert
Gesponsert