DeFi protokol Beanstalk gubi 180 milijuna dolara u eksploataciji, haker dobiva 80 milijuna dolara

DeFi protokol Beanstalk Farms izgubio je preko 180 milijuna dolara od zlonamjernih igrača zbog eksploatacije 17. travnja koja je hakeru omogućila da prođe prijedlog upravljanja.

Korištenje električnih romobila ističe Ethereum-Temelji stablecoin usljed eksploatacije protokola nekoliko je tokena nestalo i njegov stabilni coin vezan za američki dolar pasti ispod oznake od 1 USD.

Protokol graha je iskorišten

Blockchain sigurnosna tvrtka PeckShield prvi je prijavio hak na Twitteru i rekao a haker je ukrao više od 80 milijuna dolara iskorištavanjem Beanstalk Farms.

Haker je koristio brze zajmove za dobivanje velike količine Beanstalk STALK tokena, što im je dalo dovoljno glasačke moći da izglasaju prijedlog upravljanja koji je odvukao sva sredstva iz protokola u hakerov novčanik.

Haker je tada vratio trenutne zajmove od Aave, Otkaži V2 i Zamjena i pretvorio sredstva u Wrapped ETH. Ukradena sredstva su zatim poslana preko Tornado Cash miksera. Haker je također donirao dio svojih ukradenih kriptovaluta Ukrajini.

 

Uobičajeni su iskorištavanja flash kredita

Podvig Beanstalk Farms nije tprvi put napadači su iskoristili brze zajmove. Prema sažetku napada objavljenom na poslužitelju Beanstalk Discord, eksploatacija se dogodila jer Beanstalk nije uspio:

"koristite mjeru otpornu na brzi zajam kako biste odredili postotak Stalk-a koji je glasao za BIP."

Tvrtka za sigurnost blockchain-a odgovorna za reviziju pametnih ugovora Beanstalk, Omnicia, rekla je da je Beanstalk nakon revizije pokrenuo kod s ranjivosti flash zajmova. Dodano je u a posmrtna analiza napada da još nije izvršio reviziju iskorištenog koda.

S obzirom na rasprostranjenost flash zajmovi exploits u DeFi prostoru, iznenađujuće je da je Beanstalk uveo kod bez odgovarajuće revizije.

Osim toga, postoji zabrinutost oko toga hoće li protokol nadoknaditi troškove korisnicima. Beanstalk Farms je rekao da će dati više ažuriranja na svom sljedećem sastanku u gradskoj vijećnici.

Hak dolazi samo nekoliko tjedana nakon eksploatacije Ronin mosta izgubljeno 600 milijuna dolara na Axie Infinity u ožujku.

U međuvremenu, korištenje Tornado Casha od strane hakera izazvalo je kritike zbog nedostatka napora u sprječavanju prijevara. TETH mikser je nedavno rekao da koristi Chainanalysis Oracle ugovor za blokirati adrese koje je Ured za kontrolu inozemne imovine (OFAC) sankcionirao da koriste njegove usluge.

Objavljeno u: Ethereum, Hacks
Simbioza

Izvor: https://cryptoslate.com/defi-protocol-beanstalk-loses-180m-in-exploit-hacker-gains-80m/