Thetanuts Finance 因攻击损失210万美元,白帽黑客追回200万美元
Thetanuts Finance 是一个专注于期权类结构化产品的去中心化金融协议,近日遭遇安全漏洞攻击,导致约210万美元的期权代币损失。区块链安全公司 PeckShield 率先在 X 平台上披露了此事,指出攻击者利用该协议的智能合约漏洞,盗走了资金。
攻击细节与资金追回
根据 PeckShield 的分析,攻击针对的是 Thetanuts Finance 的核心智能合约,使攻击者得以提取价值210万美元的期权代币。然而,一名白帽安全研究员(即通过识别漏洞防止恶意利用的伦理黑客)成功追回了其中200万美元的被盗资金。追回资产已返还给该协议,大幅降低了整体损失。
目前身份不明的攻击者将10.5万美元的被盗资金兑换为 USDC,随后又将其换为60枚 ETH。根据最新动态,攻击者仍持有约价值3.4万美元的期权代币。尚不清楚攻击者是否会尝试清算剩余资产,或者是否有进一步的追回行动。
对 DeFi 期权协议的影响
该事件凸显了去中心化金融生态系统中持续存在的安全风险,尤其是对于提供期权等复杂金融工具的协议。Thetanuts Finance 允许用户通过自动化期权策略赚取收益,但截至目前尚未发布完整的攻击事后分析报告。不过,白帽黑客的迅速部分追回行动,凸显了伦理黑客在减少 DeFi 攻击损失方面日益重要的作用。
市场与用户影响
尽管210万美元的损失数额不小,但追回200万美元意味着净损失仅限于约10万美元以及剩余的期权代币。这或许能让用户和投资者稍感安心,不过对协议安全性的信任重建仍需时日。该事件也提醒 DeFi 用户,在投入资金前应仔细评估协议的安全审计情况和保险覆盖范围。
结论
Thetanuts Finance 遭遇的攻击虽然严重,但得益于白帽研究员的快速介入,损失得到了部分缓解。这一事件为2025年不断增长的 DeFi 安全事故清单再添一笔,进一步印证了持续改进安全性和社区驱动防御机制的必要性。建议用户通过官方渠道保持信息畅通,并在与新的或复杂的 DeFi 产品交互时保持谨慎。
常见问题
Q1: 什么是 Thetanuts Finance?
A1: Thetanuts Finance 是一个去中心化金融协议,提供基于期权交易的结构化产品。用户可以通过存入资产,借助自动化期权策略赚取收益。
Q2: 此次攻击损失了多少?
A2: 大约210万美元的期权代币被盗。一名白帽研究员追回了200万美元,净损失约为10万美元,另加攻击者仍持有的约3.4万美元期权代币。
Q3: 攻击者的身份是否已查明?
A3: 尚未查明。攻击者将部分被盗资金兑换为 ETH,目前仍持有少量期权代币。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种