Home » DeFiプロトコルBeanstalkがエクスプロイトで1億8000万ドルを失い、ハッカーは8000万ドルを獲得

DeFiプロトコルBeanstalkがエクスプロイトで1億8000万ドルを失い、ハッカーは8000万ドルを獲得

by v

DeFiプロトコルのBeanstalkは、昨日フラッシュローン攻撃で1800億ドル以上をハッキングされたことを確認しました


DeFiプロトコルBeanstalk Farmsは、4月17日にハッカーがガバナンス案を通過させるエクスプロイトにより、悪意のあるプレイヤーに1億8000万ドル以上を奪われました。

イーサリアムベースの安定コインプロトコルのエクスプロイトにより、いくつかのトークンが行方不明になり、米ドルペッグの安定コインが1ドルを割り込みました。

ビーンズプロトコルが悪用された

ブロックチェーンセキュリティ企業のPeckShieldがTwitterで最初にハッキングを報告し、ハッカーがBeanstalk Farmsを悪用して8000万ドル以上を盗んだと述べました

です。

ハッカーはフラッシュローンを使って大量のBeanstalk STALKトークンを入手し、十分な投票権を得て、プロトコル上のすべての資金をハッカーのウォレットに流出させるガバナンス案を可決させたのです。

その後、ハッカーはAave、Uniswap V2、Sushiswapからのフラッシュローンを返済し、その資金をWrapped ETHに変換しました。そして、盗まれた資金はTornado Cash mixerを通じて送られました。ハッカーはまた、盗んだ暗号の一部をウクライナに寄付しました。


Flash loan exploits are common

Beanstalkファームの悪用は、攻撃者がフラッシュローンを悪用するのは今回が初めてではありません。Beanstalk Discordサーバに投稿された攻撃概要によると、Beanstalkが

に失敗したため、この悪用が発生したとのことです。

「BIPに賛成したStalkの割合を決定するために、フラッシュローンの耐性を高める方法を使用すること」

」。

Beanstalkのスマートコントラクトの監査を担当したブロックチェーンセキュリティ会社Omniciaは、Beanstalkがその監査後にフラッシュローンの脆弱性を持つコードをローンチしたと述べています。また、攻撃の事後分析で、悪用されたコードをまだ監査していないことを付け加えています。

DeFi空間におけるフラッシュローンのエクスプロイトの普及を考えると、Beanstalkが適切な監査を行わずにコードを導入したことは驚くべきことです。

さらに、このプロトコルがユーザーに払い戻しを行うかどうかも懸念される。Beanstalk Farmsは、次回のタウンホールミーティングでさらなる最新情報を提供するとしている。

今回のハッキングは、3月にRonin bridge exploitがAxie Infinityで6億ドル以上の損失を出してからわずか数週間後に発生したものだ。

一方、トルネード・キャッシュがハッカーに利用されたことで、不正防止への取り組みが不十分であるとの批判も出ている。ETHミキサーは最近、Chainanalysis Oracleの契約を使って、外国資産管理局(OFAC)から制裁を受けたアドレスが同社のサービスを利用できないようにブロックしているという。

」。

Related Posts

Leave a Comment