Home » DeFi protokol Beanstalk přišel při exploitu o 180 milionů dolarů, hacker získal 80 milionů dolarů

DeFi protokol Beanstalk přišel při exploitu o 180 milionů dolarů, hacker získal 80 milionů dolarů

by Patricia

Beanstalk, protokol DeFi, potvrdil, že byl včera hacknut o více než 180 miliard dolarů prostřednictvím útoku na flash půjčku.

DeFi protokol Beanstalk Farms přišel 17. dubna o více než 180 milionů dolarů díky exploitu, který hackerovi umožnil podat návrh na správu.

Kvůli exploitu v stablecoinovém protokolu založeném na Ethereu chybělo několik tokenů a jeho stablecoin vázaný na americký dolar klesl pod hranici 1 dolaru.

Zneužití protokolu fazolí

Blockchainová bezpečnostní společnost PeckShield o hackerském útoku poprvé informovala na Twitteru a uvedla, že hacker zneužitím Beanstalk Farms ukradl více než 80 milionů dolarů.

Hacker použil bleskové půjčky k získání velkého množství tokenů Beanstalk STALK, což mu dalo dostatečnou hlasovací sílu k přijetí návrhu na správu, který odčerpal všechny prostředky na protokolu do hackerovy peněženky.

Hacker poté splatil bleskové půjčky od společností Aave, Uniswap V2 a Sushiswap a převedl prostředky na zabalené ETH. Ukradené prostředky pak byly odeslány prostřednictvím směšovače Tornado Cash. Hacker také věnoval část ukradených kryptoměn Ukrajině.

Zneužití bleskové půjčky je běžné

Zneužití společnosti Beanstalk Farms není prvním případem, kdy útočníci zneužili flash půjčky. Podle shrnutí útoku zveřejněného na serveru Beanstalk Discord k exploitu došlo, protože Beanstalk nedokázal:

„použít opatření odolné proti bleskovým půjčkám, aby určil % Stalk, které hlasovalo pro BIP. „

Blockchain Bezpečnostní firma Omnicia, která je zodpovědná za audit chytrých kontraktů Beanstalk, uvedla, že Beanstalk po svém auditu spustil kód se zranitelností flash loan. V analýze po útoku dodala, že zneužitý kód ještě neauditovala.

Vzhledem k rozšířenosti exploitů flash loans v prostoru DeFi je překvapivé, že Beanstalk uvedl kód bez řádného auditu.

Navíc existují obavy, zda protokol uživatelům vrátí peníze. Společnost Beanstalk Farms uvedla, že na příštím setkání na radnici poskytne další aktualizace.

Hack přichází jen několik týdnů poté, co se v březnu díky exploitu Ronin bridge ztratilo přes 600 milionů dolarů na Axie Infinity.

Využití Tornado Cash hackery mezitím vyvolalo kritiku za nedostatečné úsilí při prevenci podvodů. Směnárna ETH nedávno uvedla, že využívá smlouvy Chainanalysis Oracle k blokování adres, na které Úřad pro kontrolu zahraničních aktiv (OFAC) uvalil sankce, aby nemohly využívat její služby.

Related Posts

Leave a Comment