Home » DeFi протокол Beanstalk теряет $180 млн на эксплойте, хакер получает $80M

DeFi протокол Beanstalk теряет $180 млн на эксплойте, хакер получает $80M

by Tim

Beanstalk, DeFi протокол, подтвердил, что вчера он был взломан на сумму более $180 млрд через атаку флэш-кредитов.

DeFi протокол Beanstalk Farms потерял более 180 миллионов долларов из-за эксплойта 17 апреля, который позволил хакеру передать предложение по управлению.

В результате атаки злоумышленников пропало несколько токенов, а курс стабильного токена, привязанного к доллару США, упал ниже отметки в 1 доллар.

Эксплуатация протокола Beans

Компания PeckShield, занимающаяся безопасностью блокчейна, впервые сообщила о взломе в Twitter и заявила, что хакер украл более 80 миллионов долларов, используя Beanstalk Farms.

Хакер использовал флэш-кредиты для получения большого количества токенов Beanstalk STALK, что дало ему достаточно голосов для принятия предложения по управлению, которое вывело все средства протокола на кошелек хакера.

Затем хакер вернул флэш-кредиты Aave, Uniswap V2 и Sushiswap и конвертировал средства в Wrapped ETH. Затем украденные средства были отправлены через миксер Tornado Cash. Хакер также пожертвовал часть украденной криптовалюты Украине.

Эксплуатация флэш-кредитов — обычное дело

Эксплойт компании Beanstalk Farms — не первый случай, когда злоумышленники используют флэш-кредиты. Согласно резюме атаки, опубликованному на сервере Beanstalk Discord, эксплойт произошел потому, что Beanstalk не смог:

«использовать флэш-кредиты».

«использовать меру сопротивления флэш-кредитам для определения % Stalk, проголосовавших за BIP. «

Компания Omnicia, ответственная за аудит смарт-контрактов Beanstalk, заявила, что Beanstalk запустила код с уязвимостью флэш-кредитования после аудита. В посмертном анализе атаки она добавила, что еще не провела аудит эксплуатируемого кода.

Учитывая распространенность эксплойтов флэш-кредитов в пространстве DeFi, удивительно, что Beanstalk запустил код без надлежащего аудита.

Кроме того, есть опасения по поводу того, будет ли протокол возмещать убытки пользователям. Beanstalk Farms заявила, что предоставит более подробную информацию на следующей встрече в мэрии.

Взлом произошел всего через несколько недель после того, как в марте эксплойт Ronin bridge потерял более 600 миллионов долларов на Axie Infinity.

Между тем, использование Tornado Cash хакерами вызвало критику за отсутствие усилий по предотвращению мошенничества. Миксер ETH недавно заявил, что использует контракт Chainanalysis Oracle для блокировки адресов, находящихся под санкциями Управления по контролю за иностранными активами (OFAC), от использования его услуг.

Related Posts

Leave a Comment