PANews는 6월 16일 SlowMist 모니터링 결과에 따르면 DeFi 프로토콜인 Thetanuts Finance가 공격을 받아 약 210만 달러의 손실이 발생했다고 보도했습니다. 하지만 화이트햇 해커들에 의해 약 200만 달러 상당의 포지션이 복구된 것으로 보입니다. 이번 취약점은 `mint` 함수의 정수 나눗셈에서 발생한 절삭 오류에서 비롯되었습니다. `claim` 함수가 볼트의 총 공급량을 거의 0에 가깝게 소진시킨 후, `depositAmount` 계산식의 `amount` 매개변수 값이 0이 되어 무제한 무료 발행이 가능해진 것입니다.
이에 대해 세타너츠 파이낸스는 예비 조사 결과 이번 공격은 수년 전에 이전된, 현재 진행 중인 계약이나 상품과는 무관한 버려진 금고를 표적으로 삼은 것으로 보인다고 밝혔습니다. 세타너츠 파이낸스는 추가 정보가 확보되는 대로 사건 분석 보고서를 발표할 예정입니다.



