Протоколът DeFi Beanstalk губи 180 милиона долара от експлоатиране, хакерът печели 80 милиона долара

Протоколът DeFi Beanstalk Farms загуби над 180 милиона долара от злонамерени играчи поради експлойт на 17 април, който позволи на хакер да премине предложение за управление.

- Ethereum-базиран stablecoin експлоата на протокола остави няколко токена липсващи и видя неговата обвързана с щатски долари стабилна монета падне под марката от $1.

Протоколът за фасул е експлоатиран

Блокчейн компания за сигурност PeckShield първо съобщи за хака в Twitter и каза a хакер открадна повече от 80 милиона долара, като използва Beanstalk Farms.

Хакерът използва флаш заеми, за да получи голямо количество токени Beanstalk STALK, което им даде достатъчно право на глас, за да прокарат предложение за управление, което източи всички средства по протокола в портфейла на хакера.

След това хакерът изплати флаш заемите от Aave, Отменете V2 и Сушип и конвертира средствата в Wrapped ETH. След това откраднатите средства бяха изпратени през смесителя Tornado Cash. Хакерът също така дари част от откраднатите си крипто на Украйна.

 

Експлойтите с флаш заеми са често срещани

Подвизата на Beanstalk Farms не е tза първи път нападателите са използвали бързи заеми. Според обобщението на атаката, публикувано на сървъра на Beanstalk Discord, експлойтът се е случил, защото Beanstalk не е успял:

„използвайте мярка, устойчива на бързи заеми, за да определите процента на Stalk, който е гласувал в полза на BIP.“

Фирмата за блокчейн сигурност, отговорна за одита на интелигентните договори на Beanstalk, Omnicia, каза, че Beanstalk е пуснал кода с уязвимостта на флаш заем след одита му. Добавя се в а анализ след смъртта на атаката, че все още не е одитирал експлоатирания код.

Предвид разпространението на експлоати с флаш заеми в пространството на DeFi е изненадващо, че Beanstalk въведе кода без подходящ одит.

Освен това има опасения дали протоколът ще възстанови разходите на потребителите. Beanstalk Farms заяви, че ще предостави повече актуализации на следващата си среща в кметството.

Хакът идва само няколко седмици след експлоатация на моста на Ronin изгубен 600 милиона долара за Axie Infinity през март.

Междувременно използването на Tornado Cash от хакери предизвика критики за липсата на усилия за предотвратяване на измами. тмиксерът на ETH наскоро каза, че използва договора на Chainanalysis Oracle за блок адреси, санкционирани от Службата за контрол на чуждестранните активи (OFAC) от използване на услугите му.

Публикувано в: Ethereum, Hacks
симбиоза

Източник: https://cryptoslate.com/defi-protocol-beanstalk-loses-180m-in-exploit-hacker-gains-80m/