Назад к новостям

Thetanuts Finance потеряла $2,1 млн из-за взлома, большую часть вернул белый хакер

Протокол Thetanuts Finance был взломан на $2,1 млн, однако белый хакер вернул около $2 млн украденных токенов. Инцидент напоминает о сохраняющихся рисках для держателей ончейн-опционов и структурированных продуктов.
Thetanuts Finance – протокол ончейн-опционов и структурированных продуктов – был взломан на сумму около $2,1 млн, что стало очередным случаем в году, когда безопасность DeFi остаётся под давлением.

Компания Blockaid, занимающаяся кибербезопасностью, вскоре после инцидента опубликовала транзакцию взлома и адрес злоумышленника. Такое быстрое раскрытие обычно важно по двум причинам: оно помогает другим командам отслеживать движение средств по кошелькам, а также даёт биржам и операторам мостов шанс заморозить или пометить связанные потоки до того, как средства попадут в миксеры или на новые адреса.

Вмешательство белого хакера изменило ситуацию. Согласно отчёту, примерно $2 млн украденных токенов-опционов были возвращены, в результате чистый убыток протокола оказался значительно меньше первоначально заявленной суммы. Это различие важно. Трейдеры часто реагируют на валовую цифру, но в таких случаях процент возврата даёт реальную картину ущерба, восстановления и способности команды быстро взять ситуацию под контроль, чтобы ограничить распространение последствий.

Атака также привлекает внимание к менее заметной области рисков в DeFi. Опционы и структурированные продукты зависят от точного учёта в контрактах, залоговом обеспечении и логике расчётов. Если один элемент выходит из строя, убытки могут распространяться быстро, поскольку такие продукты построены на концентрации риска, а не его распределении. Это делает их более уязвимыми по сравнению с простыми обменами токенов, особенно когда ликвидность мала, а мониторинг отстаёт от хода взлома.

Пока нет подтверждённой информации о том, понесут ли пользователи убытки (haircut) или Thetanuts сможет восстановить все пострадавшие балансы за счёт казначейских средств или внешней поддержки. На данный момент ключевые факты: первоначальное изъятие $2,1 млн, быстрое выявление кошелька злоумышленника и частичное возвращение украденных токенов. Следующее обновление, за которым стоит следить – отчёт команды о случившемся, который должен прояснить точную уязвимость и возможные риски для оставшихся средств.