DeFi-protocol Beanstalk verliest $ 180 miljoen aan exploit, hacker wint $ 80 miljoen

DeFi-protocol Beanstalk Farms verloor meer dan $ 180 miljoen aan kwaadwillende spelers als gevolg van een exploit op 17 april waardoor een hacker een bestuursvoorstel kon goedkeuren.

De EthereumGebaseerde stablecoin De exploit van het protocol liet verschillende tokens achter en zag zijn aan Amerikaanse dollar gekoppelde stablecoin zak onder de $ 1.

Beans-protocol misbruikt

Blockchain-beveiligingsbedrijf PeckSchild meldde de hack voor het eerst op Twitter en zei a hacker stal meer dan $ 80 miljoen door Beanstalk Farms te exploiteren.

De hacker gebruikte flitsleningen om een ​​grote hoeveelheid Beanstalk STALK-tokens te verkrijgen, waardoor ze voldoende stemkracht hadden om een ​​bestuursvoorstel door te voeren dat al het geld van het protocol in de portemonnee van de hacker wegvloeide.

De hacker betaalde vervolgens de flitsleningen terug van Aave, uniswap V2, en Sushiwap en zette het geld om in Wrapped ETH. Het gestolen geld werd vervolgens via de Tornado Cash-mixer verzonden. De hacker schonk ook een deel van zijn gestolen crypto aan Oekraïne.

 

Flitsleningen komen vaak voor

De exploit van Beanstalk Farms is nietDe eerste keer dat aanvallers flitsleningen hebben uitgebuit. Volgens de aanvalssamenvatting die op de Beanstalk Discord-server is geplaatst, gebeurde de exploit omdat Beanstalk er niet in slaagde om:

"gebruik een flitsleningbestendige maatregel om het percentage van Stalk te bepalen dat voor de BIP heeft gestemd."

Het blockchain-beveiligingsbedrijf dat verantwoordelijk is voor het controleren van slimme contracten van Beanstalk, Omnicia, zei dat Beanstalk de code lanceerde met de kwetsbaarheid voor flitsleningen na zijn audit. Het voegde in een postmortale analyse van de aanval dat het de uitgebuite code nog niet had gecontroleerd.

Gezien de prevalentie van flitsleningen exploits in de DeFi-ruimte is het verrassend dat Beanstalk de code introduceerde zonder behoorlijke controle.

Daarnaast zijn er zorgen over de vraag of het protocol gebruikers zal vergoeden. Beanstalk Farms zei dat het meer updates zal geven tijdens zijn volgende gemeentehuisvergadering.

De hack komt slechts een paar weken na een Ronin-bridge-exploit verloren $ 600 miljoen op Axie Infinity in maart.

Ondertussen heeft het gebruik van Tornado Cash door hackers aanleiding gegeven tot kritiek vanwege het gebrek aan inspanningen om fraude te voorkomen. TDe ETH-mixer zei onlangs dat het het Chainanalysis Oracle-contract gebruikt om blok adressen die door het Office of Foreign Assets Control (OFAC) zijn gesanctioneerd voor het gebruik van zijn diensten.

Geplaatst in: Ethereum, hacks
symbiose

Bron: https://cryptoslate.com/defi-protocol-beanstalk-loses-180m-in-exploit-hacker-gains-80m/