Новини криптоміра

16.06.2026
07:47

Thetanuts Finance: злом застарілого сховища на $2,1 млн та повернення коштів

DeFi-протокол Thetanuts Finance зазнав атаки. Зловмисник вивів близько $2,1 млн із давно невикористовуваного контракту. Однак, за даними блокчейн-аналітиків, майже всю суму було повернуто.

Інцидент торкнувся старого сховища, яке протокол припинив експлуатувати кілька років тому. У Thetanuts наголосили, що цей контракт не пов'язаний із поточними продуктами та активною інфраструктурою. Це важливий нюанс, який знімає частину тривоги з користувачів діючих пулів ліквідності.

Як стався злом

Першими тривогу підняли фахівці з безпеки. Команда SlowMist виявила, що вразливість криється в помилці цілочисельного ділення у внутрішній функції карбування смарт-контракту. Через особливості округлення під час розрахунку депозитів формула почала видавати нуль. Це дозволило хакеру карбувати токени буквально з повітря — в необмеженій кількості.

Згідно з даними PeckShield, зловмисник обміняв $105 000 в USDC на приблизно 60 ETH. На момент аналізу в його гаманці все ще залишалися опціонні токени на суму близько $34 000. Однак, що примітно, «білі хакери» повернули приблизно $2 млн із викрадених коштів. Це вказує на те, що атака могла бути частиною полювання за баунті або скоординованих дій спільноти з порятунку активів.

Команда Thetanuts публічно прокоментувала ситуацію: «Наш первинний аналіз показує, що йдеться про застаріле сховище, з яким ми давно припинили працювати. Цей інцидент жодним чином не пов'язаний із діючими смарт-контрактами та актуальними продуктами. Після з'ясування деталей ми опублікуємо детальний звіт».

Тренд на атаки забутих контрактів

Випадок із Thetanuts — частина тривожної серії атак на забуті або застарілі смарт-контракти. Навіть після припинення підтримки такі контракти часто продовжують працювати, залишаючись «мінами уповільненої дії». Раніше ми спостерігали аналогічну ситуацію з Aztec Connect, звідки вивели близько $2,1 млн, та з пулами ліквідності Raydium, які втратили приблизно $1,3 млн.

Моя думка: Цей інцидент — чергове нагадування всій індустрії про критичну важливість аудиту та своєчасного виведення коштів із застарілих контрактів. DeFi-протоколам необхідно впроваджувати процедури «знищення» або повного блокування старих сховищ, а не просто припиняти їхню підтримку. Інакше ми ризикуємо побачити цілу хвилю подібних експлойтів, де хакери полюватимуть на «цифрові трупи».