Протокол DeFi Beanstalk теряет 180 миллионов долларов из-за эксплойта, хакер получает 80 миллионов долларов

Протокол DeFi Beanstalk Farms потерял более 180 миллионов долларов из-за злоумышленников 17 апреля из-за эксплойта, который позволил хакеру передать предложение по управлению.

Ассоциация ЭфириумНа основе stablecoin Эксплойт протокола оставил без вести несколько токенов и увидел его стабильную монету, привязанную к доллару США. опуститься ниже отметки в 1 доллар.

Использован протокол Beans

Блокчейн охранная компания клюв впервые сообщил о взломе в Твиттере и сказал Хакер украл более 80 миллионов долларов, используя Beanstalk Farms.

Хакер использовал флэш-кредиты, чтобы получить большое количество токенов Beanstalk STALK, что дало им достаточно права голоса, чтобы принять предложение по управлению, которое истощило все средства по протоколу в кошелек хакера.

Затем хакер вернул флэш-кредиты от Aave, Uniswap V2 и Сушисвап и конвертировал средства в Wrapped ETH. Затем украденные средства были отправлены через миксер Tornado Cash. Хакер также пожертвовал часть своей украденной криптовалюты Украине.

 

Эксплойты с флэш-кредитами распространены

Эксплойт Beanstalk Farms неЗлоумышленники впервые использовали флэш-кредиты. Согласно отчету об атаке, размещенному на сервере Beanstalk Discord, эксплойт произошел из-за того, что Beanstalk не смог:

«Используйте меру устойчивости к мгновенным кредитам, чтобы определить процент Stalk, проголосовавших за BIP».

Omnicia, фирма по обеспечению безопасности блокчейна, отвечающая за аудит смарт-контрактов Beanstalk, заявила, что Beanstalk запустила код с уязвимостью флэш-кредита после аудита. Он добавил в посмертный анализ атаки, что она еще не провела аудит эксплуатируемого кода.

Учитывая распространенность Эксплойты с флэш-кредитами в пространстве DeFi удивительно, что Beanstalk представил код без надлежащего аудита.

Кроме того, есть опасения по поводу того, возместит ли протокол пользователям затраты. Beanstalk Farms заявила, что представит больше обновлений на своем следующем собрании в мэрии.

Взлом произошел всего через несколько недель после эксплойта моста Ронина. потерянный 600 миллионов долларов на Axie Infinity в марте.

Между тем, использование Tornado Cash хакерами вызвало критику за отсутствие усилий по предотвращению мошенничества. ТМикшер ETH недавно заявил, что использует контракт Oracle Chainanalysis для блок адресов, санкционированных Управлением по контролю за иностранными активами (OFAC) от использования его услуг.

Опубликовано в: Эфириум, Хаки
Симбиоз

Источник: https://cryptoslate.com/defi-protocol-beanstalk-loses-180m-in-exploit-hacker-gains-80m/