Они спиздили чужой код первой версии протокола и дописывали его. Как ты думаешь может что-то хорошее получиться из такого? Еще и юзая токены стандарта erc-777, в то время как сToken - erc-20. Чуешь уже сколько надо было переделывать?
А если ставить вопрос таким образом, то и на Банане тоже полно уязвимостей наверно