Des attaquants ont vidé environ 2,1 millions de dollars d’un coffre-fort Thetanuts Finance obsolète lors du dernier hack touchant la Finance Décentralisée (DeFi). Des défenseurs whitehat ont permis de récupérer près de 2 millions de dollars en tokens d’options.
La faille a visé un ancien coffre-fort dont le protocole s’était déjà désengagé il y a plusieurs années. Thetanuts a précisé que ce vault n’a aucun lien avec ses produits actifs ni avec ses systèmes actuels.
À l’intérieur du hack du vault Thetanuts en DeFi
Des sociétés de sécurité blockchain ont signalé l’incident sur X (anciennement Twitter). SlowMist a retracé la cause première du bug de division entière dans la fonction mint du contrat.
Suite à la vidange du coffre-fort, la formule de dépôt aboutissait à 0 en raison de l’arrondi lors de la division entière, permettant ainsi à un attaquant de mint des tokens gratuitement. Cette faille a finalement permis une création illimitée de tokens.
PeckShield a révélé que l’attaquant a échangé 105 000 $ en USDC (USDC) contre environ 60 Ethereum (ETH). Le wallet détient encore près de 34 000 $ en tokens d’options.
Suivez-nous sur X pour recevoir toute l’actualité en temps réel
Thetanuts a également pris la parole publiquement pour évoquer ce hack.
« Notre enquête préliminaire indique qu’il s’agit, une fois encore, d’un vault obsolète dont nous nous sommes déjà désengagés il y a des années. Il n’a aucun lien avec nos contrats ou produits actuels. Nous publierons un post-mortem dès que nous aurons plus de détails », a déclaré l’équipe.
L’attaque s’inscrit dans un schéma de hacks visant des codes dormants ou hérités. Les anciens contrats restent souvent actifs on-chain même après l’arrêt de leur maintenance par les équipes.
BeInCrypto rapportait que des attaquants ont détourné environ 2,1 millions de dollars depuis Aztec Connect, déprécié depuis trois ans. Une autre brèche a touché les pools de liquidités hérités de Raydium (RAY), vidant environ 1,3 million de dollars.
Abonnez-vous à notre chaîne YouTube pour retrouver toutes les analyses de nos experts et journalistes









