Home » Protokół DeFi Beanstalk traci $180M w wyniku exploita, haker zyskuje $80M

Protokół DeFi Beanstalk traci $180M w wyniku exploita, haker zyskuje $80M

by Patricia

Beanstalk, protokół DeFi, potwierdził, że został wczoraj zhakowany z ponad $180 miliardów poprzez atak flash loan.

Protokół DeFi Beanstalk Farms stracił ponad 180 milionów dolarów na rzecz złośliwych graczy z powodu exploita z 17 kwietnia, który pozwolił hakerowi na przekazanie propozycji zarządzania.

W wyniku exploita w protokole stablecoin opartym na Ethereum zaginęło kilka tokenów, a wartość stablecoina w dolarach amerykańskich spadła poniżej 1 dolara.

Protokół fasoli wykorzystany

Firma PeckShield, zajmująca się bezpieczeństwem blockchain, jako pierwsza poinformowała o włamaniu na Twitterze i powiedziała, że haker ukradł ponad 80 milionów dolarów, wykorzystując Beanstalk Farms.

Haker wykorzystał pożyczki flash, aby uzyskać dużą ilość żetonów Beanstalk STALK, co dało mu wystarczającą siłę głosu, aby uchwalić propozycję zarządzania, która spowodowała wydrenowanie wszystkich środków z protokołu do portfela hakera.

Następnie haker spłacił pożyczki flash od Aave, Uniswap V2 i Sushiswap i zamienił środki na Wrapped ETH. Skradzione środki zostały następnie przesłane za pośrednictwem miksera Tornado Cash. Haker przekazał również część skradzionej kryptowaluty na Ukrainę.

Pożyczki flash są często wykorzystywane

Beanstalk Farms nie jest pierwszym przypadkiem wykorzystania przez atakujących pożyczek flash. Zgodnie z podsumowaniem ataku opublikowanym na serwerze Discord firmy Beanstalk, exploit został wykorzystany, ponieważ Beanstalk nie zdołał:

„użyć środka odpornego na pożyczki flash, aby określić, jaki odsetek użytkowników Stalk głosował za BIP. „

Firma Omnicia, odpowiedzialna za audyt inteligentnych kontraktów Beanstalk, stwierdziła, że Beanstalk uruchomił kod z luką w zabezpieczeniach flash loan po przeprowadzeniu audytu. W analizie pośmiertnej ataku dodała, że nie przeprowadziła jeszcze audytu wykorzystanego kodu.

Biorąc pod uwagę powszechność exploitów dotyczących pożyczek flash w sektorze DeFi, zaskakujące jest to, że Beanstalk wprowadził kod bez odpowiedniego audytu.

Ponadto istnieją obawy, czy protokół będzie zwracał pieniądze użytkownikom. Firma Beanstalk Farms zapowiedziała, że przekaże więcej informacji na następnym spotkaniu w ratuszu.

Włamanie ma miejsce zaledwie kilka tygodni po tym, jak exploit mostu Ronin spowodował utratę ponad 600 milionów dolarów przez Axie Infinity w marcu.

Tymczasem wykorzystanie Tornado Cash przez hakerów wywołało krytykę z powodu braku starań w zapobieganiu oszustwom. Mieszalnia ETH poinformowała niedawno, że wykorzystuje kontrakt Chainanalysis Oracle do blokowania adresów objętych sankcjami Biura Kontroli Aktywów Zagranicznych (OFAC) przed korzystaniem z jej usług.

Related Posts

Leave a Comment