Home » Il protocollo DeFi Beanstalk perde $180M in un exploit, l’hacker guadagna $80M

Il protocollo DeFi Beanstalk perde $180M in un exploit, l’hacker guadagna $80M

by Tim

Beanstalk, un protocollo DeFi, ha confermato di essere stato violato di oltre $180 miliardi tramite un attacco flash loan ieri.

Il protocollo DeFi Beanstalk Farms ha perso oltre 180 milioni di dollari a causa di un exploit il 17 aprile che ha permesso ad un hacker di passare una proposta di governance.

L’exploit del protocollo stablecoin basato su Ethereum ha lasciato diversi token mancanti e ha visto il suo stablecoin con ancoraggio in dollari scendere sotto la soglia di 1 dollaro.

Beans protocol exploited

L’azienda di sicurezza blockchain PeckShield ha segnalato per prima la violazione su Twitter e ha detto che un hacker ha rubato più di 80 milioni di dollari sfruttando Beanstalk Farms.

L’hacker ha usato prestiti flash per ottenere una grande quantità di token Beanstalk STALK, che gli ha dato abbastanza potere di voto per far passare una proposta di governance che ha drenato tutti i fondi del protocollo nel portafoglio dell’hacker.

L’hacker ha poi ripagato i prestiti flash di Aave, Uniswap V2 e Sushiswap e ha convertito i fondi in Wrapped ETH. I fondi rubati sono stati poi inviati attraverso il mixer Tornado Cash. L’hacker ha anche donato alcune delle sue criptovalute rubate all’Ucraina.

Gli exploit dei prestiti flash sono comuni

L’exploit di Beanstalk Farms non è la prima volta che gli attaccanti sfruttano i prestiti flash. Secondo il riassunto dell’attacco pubblicato sul server Discord di Beanstalk, l’exploit è avvenuto perché Beanstalk non è riuscito a:

“utilizzare una misura resistente ai prestiti flash per determinare la % di Stalk che aveva votato a favore del BIP. “

La società di sicurezza blockchain responsabile della revisione dei contratti intelligenti di Beanstalk, Omnicia, ha detto che Beanstalk ha lanciato il codice con la vulnerabilità del prestito flash dopo la sua revisione. Ha aggiunto in un’analisi post mortem dell’attacco che non aveva ancora verificato il codice sfruttato.

Data la prevalenza di exploit di prestiti flash nello spazio DeFi, è sorprendente che Beanstalk abbia introdotto il codice senza un adeguato audit.

Inoltre, ci sono preoccupazioni sul fatto che il protocollo rimborserà gli utenti. Beanstalk Farms ha detto che fornirà ulteriori aggiornamenti al suo prossimo incontro in municipio.

L’hack arriva solo poche settimane dopo che un exploit del ponte Ronin ha perso oltre 600 milioni di dollari su Axie Infinity a marzo.

Nel frattempo, l’uso di Tornado Cash da parte degli hacker ha dato luogo a critiche per la sua mancanza di impegno nella prevenzione delle frodi. Il mixer ETH ha recentemente detto che sta utilizzando il contratto Chainanalysis Oracle per bloccare gli indirizzi sanzionati dall’Office of Foreign Assets Control (OFAC) dall’utilizzo dei suoi servizi.

Related Posts

Leave a Comment