Home » Le protocole DeFi Beanstalk perd 180 millions de dollars dans un exploit, le pirate gagne 80 millions de dollars

Le protocole DeFi Beanstalk perd 180 millions de dollars dans un exploit, le pirate gagne 80 millions de dollars

by v

Beanstalk, un protocole DeFi, a confirmé qu’il a été piraté de plus de 180 milliards de dollars via une attaque de prêt flash hier.

Le protocole DeFi Beanstalk Farms a perdu plus de 180 millions de dollars au profit de joueurs malveillants en raison d’un exploit le 17 avril qui a permis à un pirate de faire passer une proposition de gouvernance.

L’exploit du protocole de stablecoin basé sur Ethereum a laissé plusieurs jetons manquants et a vu son stablecoin libellé en dollars américains passer sous la barre de 1 dollar.

Protocole Beans exploité

La société de sécurité blockchain PeckShield a été la première à signaler le piratage sur Twitter et a déclaré qu’un pirate avait volé plus de 80 millions de dollars en exploitant Beanstalk Farms

Le pirate a utilisé des prêts flash pour obtenir une grande quantité de jetons STALK de Beanstalk, ce qui lui a donné suffisamment de pouvoir de vote pour adopter une proposition de gouvernance qui a drainé tous les fonds du protocole dans le portefeuille du pirate.

Le pirate a ensuite remboursé les prêts flash d’Aave, Uniswap V2 et Sushiswap et a converti les fonds en Wrapped ETH. Les fonds volés ont ensuite été envoyés par le mélangeur Tornado Cash. Le pirate a également fait don d’une partie de sa crypto volée à l’Ukraine.

Les exploits de prêts flash sont fréquents

L’exploit de Beanstalk Farms n’est pas la première fois que des attaquants exploitent des prêts flash. D’après le résumé de l’attaque posté sur le serveur Discord de Beanstalk, l’exploitation s’est produite parce que Beanstalk n’a pas réussi à :

« utiliser un système de gestion des prêts flash ».

« utiliser une mesure de résistance aux prêts flash pour déterminer le % de Stalk qui avait voté en faveur du BIP. « 

La société de sécurité de la blockchain responsable de l’audit des contrats intelligents de Beanstalk, Omnicia, a déclaré que Beanstalk a lancé le code avec la vulnérabilité du prêt flash après son audit. Elle a ajouté dans une analyse post-mortem de l’attaque qu’elle n’avait pas encore audité le code exploité.

Étant donné la prévalence des exploits de prêts flash dans l’espace DeFi, il est surprenant que Beanstalk ait introduit le code sans audit approprié.

En outre, on se demande si le protocole remboursera les utilisateurs. Beanstalk Farms a déclaré qu’il fournirait de plus amples informations lors de sa prochaine réunion publique.

Ce piratage intervient quelques semaines seulement après que l’exploit du pont Ronin a fait perdre plus de 600 millions de dollars à Axie Infinity en mars.

Entre-temps, l’utilisation de Tornado Cash par les pirates a suscité des critiques pour son manque d’efforts dans la prévention de la fraude. Le mélangeur ETH a récemment déclaré qu’il utilisait le contrat Chainanalysis Oracle pour empêcher les adresses sanctionnées par l’Office of Foreign Assets Control (OFAC) d’utiliser ses services.

Related Posts

Leave a Comment