Home » DeFi протоколът Beanstalk губи 180 млн. долара при експлойт, а хакерът печели 80 млн. долара

DeFi протоколът Beanstalk губи 180 млн. долара при експлойт, а хакерът печели 80 млн. долара

by Patricia

Beanstalk, DeFi протокол, потвърди, че вчера е бил хакнат за над 180 млрд. долара чрез атака за светкавичен заем.

Дефи протоколът Beanstalk Farms е загубил над 180 млн. долара от злонамерени играчи поради експлойт на 17 април, който е позволил на хакера да прокара предложение за управление.

В резултат на експлойта на базирания на Етериум стабилкойн протокол липсваха няколко токена, а стабилкойнът му, обвързан с американския долар, падна под границата от 1 долар.

Използван е протоколът за бобени зърна

Компанията за сигурност на блокчейн PeckShield първа съобщи за хакерската атака в Twitter и заяви, че хакерът е откраднал повече от 80 млн. долара, като е използвал Beanstalk Farms.

Хакерът е използвал светкавични заеми, за да се сдобие с голямо количество токени Beanstalk STALK, които са му дали достатъчно право на глас, за да приеме предложение за управление, което е източило всички средства на протокола в портфейла на хакера.

След това хакерът изплати светкавичните заеми от Aave, Uniswap V2 и Sushiswap и преобразува средствата в Wrapped ETH. След това откраднатите средства бяха изпратени чрез смесителя Tornado Cash. Хакерът също така дари част от откраднатите криптовалути на Украйна.

Престъпленията с флаш заеми са често срещани

Експлойтът на Beanstalk Farms не е първият случай, в който нападателите използват флаш заеми. Според обобщението на атаката, публикувано в сървъра Beanstalk Discord, експлойтът е станал, защото Beanstalk не е успяла да:

„да използва мярка за устойчивост на светкавични заеми, за да определи % от Stalk, които са гласували в полза на BIP. „

Фирмата за сигурност на блокчейн, отговорна за одита на интелигентните договори на Beanstalk, Omnicia, заяви, че Beanstalk е пуснала кода с уязвимостта на светкавичния заем след своя одит. Тя добави в постморталния анализ на атаката, че все още не е одитирала експлоатирания код.

Като се има предвид разпространението на експлойти за флаш заеми в DeFi пространството, е изненадващо, че Beanstalk е въвел кода без подходящ одит.

Освен това има опасения дали протоколът ще възстанови разходите на потребителите. Beanstalk Farms заяви, че ще предостави повече актуализации на следващата си среща в градската зала.

Хакерската атака идва само няколко седмици след като през март експлойтът Ronin Bridge загуби над 600 млн. долара в Axie Infinity.

Междувременно използването на Tornado Cash от хакери породи критики за липсата на усилия за предотвратяване на измами. Смесителят на ETH наскоро заяви, че използва договора на Chainanalysis Oracle, за да блокира адреси, санкционирани от Службата за контрол на чуждестранните активи (OFAC), да използват услугите му.

Related Posts

Leave a Comment