Home » DeFi协议Beanstalk因漏洞损失1.8亿美元,黑客获得8000万美元

DeFi协议Beanstalk因漏洞损失1.8亿美元,黑客获得8000万美元

by v

DeFi协议Beanstalk证实,昨天通过闪电贷款攻击被黑掉了超过1800亿美元。

DeFi协议Beanstalk Farms由于4月17日的漏洞,让黑客通过治理方案,损失了超过1.8亿美元的资金。

这个基于以太坊的稳定币协议的漏洞使几个代币丢失,并看到其与美元挂钩的稳定币跌破1美元大关。

Beans协议被利用

区块链安全公司PeckShield首先在Twitter上报告了这一黑客事件,并称一名黑客通过利用Beanstalk Farms.

盗取了超过8000万美元的资金。

黑客利用闪电贷款获得了大量的Beanstalk STALK代币,这让他们有足够的投票权来通过一项治理提案,将协议上的所有资金都抽走,进入黑客的钱包。

然后,黑客偿还了Aave、Uniswap V2和Sushiswap的闪电贷款,并将这些资金转换为Wrapped ETH。被盗资金随后通过龙卷风现金混合器发送。该黑客还将他偷来的一些加密货币捐赠给乌克兰。

Flash贷款的漏洞很常见

Beanstalk Farms的漏洞并不是攻击者第一次利用闪存贷款。根据Beanstalk Discord服务器上发布的攻击摘要,该漏洞的发生是因为Beanstalk未能:

“使用抵制闪电贷款的措施来确定投票赞成BIP的Stalk的百分比。”

“。

负责审计Beanstalk智能合约的区块链安全公司Omnicia表示,Beanstalk在审计后推出了带有闪贷漏洞的代码。它在对攻击的事后分析中补充说,它还没有审计过被利用的代码。

鉴于闪电贷款漏洞在DeFi领域的普遍性,Beanstalk在没有适当审计的情况下推出代码是令人惊讶的。

此外,人们还担心该协议是否会给用户报销。Beanstalk Farms表示,它将在下一次全体会议上提供更多的更新信息。

这次黑客攻击发生在3月份Ronin桥的漏洞在Axie Infinity上损失超过6亿美元之后仅几周。

同时,龙卷风现金被黑客利用,引起了对其在防止欺诈方面缺乏努力的批评。ETH混合器最近表示,它正在使用Chainanalysis Oracle合同来阻止被外国资产控制办公室(OFAC)制裁的地址使用其服务。

Related Posts

Leave a Comment