Beanstalk Farms: эксплойты мошенников на сумму 182 миллиона долларов из-за эксплойта управления

TL; DR Пробой

  • Недостаток управления привел к крупному взлому залога Beanstalk Farms.
  • Злоумышленники воспользовались возможной брешью в системе обеспечения, уничтожив ее.
  • Ущерб вызвал потерю всей суммы залога Beanstalk Farms, которая составляет 182 миллиона долларов.

Мошенничество и эксплуатация людей в цифровом мире не являются чем-то новым, но организованных случаев ограбления крупных финансовых органов немного. Обычно в последнем случае возникает какая-то проблема с протоколом или исходным кодом, которая влияет на систему, и злоумышленник может извлечь данные в свою пользу. Нечто подобное произошло с Эфириумна основе стабильной монеты, которая понесла огромные убытки из-за сбоя в своей системе.

Вот краткий обзор того, что случилось с Beanstalk Farms и как сильно она пострадала от этого эксплойта.

Бобовые фермы

Beanstalk Farms — это децентрализованный финансовый сервис, основанный на Эфириум Сеть. Это протокол стабильной монеты, который клиенты могут использовать для различных целей. Метод, используемый для транзакций, - это метод кредита вместо залога. Пользователи считали его безопасным из-за его механизма, но, к сожалению, это оказалось мифом.

Beanstalk имеет значительный объем инвестиций из-за прямых и косвенных возможностей роста, которые он предлагает инвесторам. Система использует 3 стандартных токена ERC, включая бобы, стебли и семена. Система Beanstalk основана на нескольких участниках, включая вкладчиков, кредиторов и арбитражеров.

Эксплуатация бобовых ферм

Воскресенье оказалось тяжелым днем ​​для Бобовые фермы из-за подвига, через который он прошел. О нападении впервые сообщили в Твиттере, когда блокчейн Подробности сообщила охранная фирма PeckShield. По их оценкам, убытки составили около 80 миллионов долларов. Более поздние подробности показали, что потери были еще больше.

Beanstalk Farms: эксплойты мошенников на сумму 182 миллиона долларов из-за эксплойта управления 1
Источник: Pixabay

Когда стало известно об эксплойте, его рыночная стоимость также снизилась. Данные CoinGecko показывают, что после этой потери в результате мошеннической транзакции он упал на 86%. Когда пострадавшую фирму спросили о деталях убытков, они сослались на сводку, в которой представлен обзор того, как произошло мошенничество.

Пост на их сервере Discord показывает, что злоумышленник использовал метод флэш-кредита, чтобы обмануть систему. Злоумышленник использовал кредитную платформу, которая помогла им накопить Stalk. Таким образом, это дало им право управлять системой. Дальнейший процесс был намного проще. Злоумышленник передал управление, которое лишило систему всех ее протокольных средств.

Убыток, причиненный из-за эксплуатации

Согласно реквизитам, средства были переведены на кошелек Ethereum. Фирма провела вскрытие системы, чтобы узнать, как ее обманули. Охранная фирма Omnicia провела весь процесс и будет работать над деталями того, что можно сделать дальше. Различные другие инциденты того же характера требуют расследования. Некоторые из них включают Афера Axie Infinity, в результате чего они понесли убытки в размере 625 миллионов долларов.

Новостей о том, будут ли возмещены средства пользователям, пока нет. Злоумышленники, похоже, симпатизируют Украине, поскольку они также пожертвовали 0.25 миллиона долларов на Ukraine Relief Wallet. Это событие вызвало вопросы о надежности протокола. Различные члены сообщества выразили свое мнение о том, что лидеры должны нести ответственность за то, что произошло.

Заключение

Инцидент с Beanstalk Farms встревожил инвесторов в stablecoins из-за возможных угроз, с которыми они могут столкнуться. В воскресенье, 17 марта, мошенники обманули этот протокол на 80 миллионов долларов первоначально и на 182 миллиона долларов в целом. Их команда расследует подробности того, что произошло, и соответствующим образом обновит сообщество в Discord. 

Источник: https://www.cryptopolitan.com/beanstalk-farms-fraudster-exploits-worth-182m-due-to-governance-exploit/