DeFi protokols Beanstalk ekspluatācijā zaudē 180 miljonus USD, hakeris iegūst 80 miljonus USD

DeFi protokols Beanstalk Farms zaudēja vairāk nekā 180 miljonus ASV dolāru ļaunprātīgiem spēlētājiem, jo ​​17. aprīlī kāds hakeris ļāva pieņemt pārvaldības priekšlikumu.

Jūsu darbs IR Klientu apkalpošana Ethereumbalstītu stabilitāte protokola ekspluatācijas rezultātā pazuda vairāki žetoni un tika ieraudzīta tā stabilā monēta, kas piesaistīta ASV dolāram nokrīt zem 1 dolāra atzīmes.

Ekspluatēts pupiņu protokols

Blockchain drošības uzņēmums PeckShield vispirms ziņoja par uzlaušanu vietnē Twitter un teica a hakeris nozaga vairāk nekā 80 miljonus dolāru, izmantojot Beanstalk Farms.

Hakeris izmantoja zibatmiņas aizdevumus, lai iegūtu lielu daudzumu Beanstalk STALK žetonu, kas viņiem deva pietiekami daudz balsstiesību, lai pieņemtu pārvaldības priekšlikumu, kas visus protokolā esošos līdzekļus iztērēja hakera makā.

Pēc tam hakeris atmaksāja zibatmiņas aizdevumus no Aave, Nemainiet V2 un Sušiwap un konvertēja līdzekļus uz Wrapped ETH. Pēc tam nozagtie līdzekļi tika nosūtīti caur Tornado Cash mikseri. Hakeris arī ziedoja Ukrainai daļu no nozagtajām kriptovalūtām.

 

Flash aizdevumu izmantošana ir izplatīta

Beanstalk Farms varoņdarbs nav tviņš pirmo reizi ir izmantojis zibatmiņas kredītus. Saskaņā ar Beanstalk Discord serverī ievietoto uzbrukuma kopsavilkumu, ļaunprātīga izmantošana notika tāpēc, ka Beanstalk neizdevās:

"izmantojiet ātro kredītu izturīgu pasākumu, lai noteiktu Stalk procentuālo daļu, kas balsoja par BIP."

Blokķēdes drošības firma, kas ir atbildīga par Beanstalk viedo līgumu revīziju, Omnicia, sacīja, ka Beanstalk pēc audita uzsāka kodu ar zibatmiņas aizdevuma ievainojamību. Tas pievienots a pēcnāves analīze par uzbrukumu, ka tā vēl nebija pārbaudījusi izmantoto kodu.

Ņemot vērā izplatību zibatmiņas kredīti izmanto DeFi telpā ir pārsteidzoši, ka Beanstalk ieviesa kodu bez pienācīgas revīzijas.

Turklāt ir bažas par to, vai protokols lietotājiem atlīdzinās. Beanstalk Farms paziņoja, ka nākamajā rātsnama sanāksmē sniegs vairāk atjauninājumu.

Uzlaušana notiek tikai dažas nedēļas pēc Roninas tilta ekspluatācijas zaudēja pāri 600 miljoni ASV dolāru vietnē Axie Infinity martā.

Tikmēr hakeri Tornado Cash izmantošana ir izraisījusi kritiku par pūļu trūkumu krāpšanas novēršanā. TViņš ETH mikseris nesen teica, ka izmanto Chainanalysis Oracle līgumu bloķēt adreses, kurām Ārvalstu aktīvu kontroles birojs (OFAC) ir sankcionējis savu pakalpojumu izmantošanu.

Publicēts: Ethereum, Hacks
simbioze

Avots: https://cryptoslate.com/defi-protocol-beanstalk-loses-180m-in-exploit-hacker-gains-80m/