ハッカーが廃止されたThetanutsの金庫を攻撃し、210万ドルを盗み出す

- セキュリティ研究者によると、Thetanutsによる攻撃は、金庫の償還ロジックの欠陥が原因だったという。.
- 盗まれた資金のほとんどはホワイトハットハッカーの努力によって回収され、攻撃者によってETHに変換されたのはごく一部だったと報じられている。.
- Thetanuts社は、同社の現行製品およびスマートtracは今回の脆弱性攻撃の影響を受けていないと述べている。.
DeFi オプションプロトコルであるThetanuts Financeは、同社に関連付けられた従来の保管庫から210万ドルが流出する不正攻撃を受けたことを確認した。.
Thetanutsによると、問題となったtracは数年前に廃止されていたとのことだ。.
ブロックチェーンセキュリティ企業の PeckShieldAlert指摘しdent 、ホワイトハットの努力によって200万ドル相当のオプショントークンが回収されたようだと報告した。
PeckShieldAlertのオンチェーン分析によると、残りの資金約10万5000ドル相当のUSDCは、攻撃者によって約60ETHに交換された。攻撃者はまた、3万4000ドル相当のUSDC建てオプショントークンも保有している。.
Thetanuts Financeのレガシー保管庫が悪用された原因は何だったのか?
セキュリティ研究者のExVul氏によると、このエクスプロイトの根本原因は、金庫の償還ロジックの脆弱性にあるとのことです。ExVul 氏はXに関する詳細な分析を公開しました。
Thetanuts Financeは数時間以内に Xに、「予備調査の結果、これは数年前に移行した旧式の保管庫であることが分かりました」と投稿した。
同プロトコルには、「これは当社の現在のtracや製品とは一切関係がない」と明記されており、詳細が判明次第、事後検証報告書を公表すると付け加えられている。.
Blockaidの脆弱性検出システム この攻撃を検知しdentThetanutsコントラクトが悪用されていることを警告するコミュニティアラートを発出したtrac上の Ethereum共有したtracのアドレスも
廃止されたプロトコルは攻撃を受けているのか?
Thetanutsのdent 、最近攻撃を受けた非推奨プロトコルのリストに新たに加わるものだ。.
Thetanuts以外で最も最近の事例としては、 2023年から開発が放棄されているプライバシーブリッジであるtracによると、このプロジェクトは、 Cryptopolitan 。このケースでは、開発チームがすべての管理者キーを放棄していたため、誰もコードを修正したり、開発を一時停止したりすることができなかった。Aztec Connectが挙げられる。Cryptopolitan報道不変のスマートにおける別の検証上の欠陥により210万ドルを失った
6月に入ってから現在までに、 DeFi 金融)の脆弱性を悪用したハッキング被害総額は4600万ドルを超えており、まだ月の半ばに過ぎない。このペースでいくと、プロトコル侵害が多発した5月に匹敵するか、あるいはそれを上回る可能性もある。.
Thetanutsは、現在のtracの利用者にリスクはないと保証しようとしてきましたが、最近の出来事により、放棄されたコードは安全なコードではなく、それに紐づいた資金も同様に安全ではないことが利用者に明らかになりました。.
最も賢い暗号通貨マインドを持つ人々はすでに私たちのニュースレターを読んでいます。参加してみませんか?ぜひ ご参加ください。
よくある質問
Thetanuts Financeの不正アクセス事件では何が起こったのか?
2026年6月15日、攻撃者が Ethereum上の廃止されたThetanuts Financeのボルトの償還計算の欠陥を悪用し、約210万ドルを不正に引き出した。PeckShieldの報告によると、約200万ドル相当のオプショントークンはホワイトハットによって回収されたが、攻撃者は約10万5000ドル相当のUSDCを約60ETHに交換した。.
現在Thetanuts Financeをご利用中のお客様は影響を受けますか?
いいえ。Thetanuts Financeは、悪用された金庫は数年前に廃止されており、「現在のtracや製品とは一切関係がない」と、Xに関するチームの投稿で述べています。.
攻撃を可能にした脆弱性は何だったのか?
セキュリティ研究者のExVulは、根本原因はレガシー金庫の償還計算における欠陥であるとdentした。この欠陥は、「裏付け * 金額 / 総供給量」という式を使用して配当金を計算していたため、攻撃者が本来受け取る権利のある金額よりも多くの資金を引き出すことが可能になっていた。.
免責事項。 提供される情報は取引アドバイスではありません。Cryptopolitan.com Cryptopolitan、 このページで提供される情報に基づいて行われた投資について一切の責任を負いません。tronお勧めしますdent 調査や資格のある専門家への相談を

ハンナ・コリモア
ハンナは、暗号資産分野で10年近くにわたりブログ執筆やイベントレポートに携わってきたライター兼エディターです。Cryptopolitan Cryptopolitan、ニュースページに記事を寄稿し、 DeFi、RWA、暗号資産規制、AI、最先端技術産業における最新の動向をレポート・分析しています。アーカディア大学で経営学の学位を取得しています。.
速習コース
- どの仮想通貨でお金が稼げるか
- ウォレットを使ってセキュリティを強化する方法(そして実際に使う価値のあるウォレットはどれか)
- プロが使う、あまり知られていない投資戦略
- 仮想通貨への投資を始める方法(どの取引所を使うべきか、購入すべき最適な仮想通貨など)















