DeFi protokol Beanstalk gubi 180 miliona dolara u eksploataciji, haker dobija 80 miliona dolara

DeFi protokol Beanstalk Farms je izgubio preko 180 miliona dolara od zlonamjernih igrača zbog eksploatacije 17. aprila koja je hakeru omogućila da prođe prijedlog upravljanja.

The Ethereum-based stablecoin eksploatacija protokola dovela je do nestanka nekoliko tokena, a njegov stabilni coin vezan za američki dolar padne ispod oznake od 1 USD.

Beans protokol je eksploatisan

Blockchain sigurnosna kompanija PeckShield prvi je prijavio hak na Twitteru i rekao a haker je ukrao više od 80 miliona dolara eksploatacijom Beanstalk Farms.

Haker je koristio brze zajmove da bi dobio veliku količinu Beanstalk STALK tokena, što im je dalo dovoljno glasačke moći da izglasaju prijedlog upravljanja koji je odvukao sva sredstva iz protokola u novčanik hakera.

Haker je tada vratio flash kredite od kojih je Aave, uniswap V2 i Sushiwap i pretvorio sredstva u Wrapped ETH. Ukradena sredstva su zatim poslana preko Tornado Cash miksera. Haker je također donirao dio svojih ukradenih kriptovaluta Ukrajini.

 

Uobičajeni su eksploatacije flash kredita

Podvig Beanstalk Farms nije tprvi put su napadači iskoristili brze zajmove. Prema sažetku napada objavljenom na Beanstalk Discord serveru, eksploatacija se dogodila jer Beanstalk nije uspio:

“koristite mjeru otpornu na brzi zajam da odredite postotak Stalk-a koji je glasao za BIP.”

Firma za sigurnost blockchain-a odgovorna za reviziju Beanstalk pametnih ugovora, Omnicia, rekla je da je Beanstalk nakon revizije pokrenuo kod sa ranjivosti flash kredita. Dodano je u a postmortem analiza napada da još nije izvršio reviziju iskorišćenog koda.

S obzirom na rasprostranjenost flash krediti eksploati u DeFi prostoru, iznenađujuće je da je Beanstalk uveo kod bez odgovarajuće revizije.

Osim toga, postoji zabrinutost oko toga da li će protokol nadoknaditi troškove korisnicima. Beanstalk Farms je rekao da će dati više informacija na svom sljedećem sastanku u gradskoj vijećnici.

Hak dolazi samo nekoliko sedmica nakon eksploatacije Ronin mosta izgubljeno 600 miliona dolara na Axie Infinity u martu.

U međuvremenu, upotreba Tornado Casha od strane hakera izazvala je kritike zbog nedostatka napora u sprječavanju prijevara. TETH mikser je nedavno rekao da koristi Chainanalysis Oracle ugovor za blokirati adrese kojima je Ured za kontrolu strane imovine (OFAC) sankcionirao korištenje njegovih usluga.

Posted In: Ethereum, hacks
Simbioza

Izvor: https://cryptoslate.com/defi-protocol-beanstalk-loses-180m-in-exploit-hacker-gains-80m/