- Voltar ao menu
- Voltar ao menuPreços
- Voltar ao menuPesquisar
- Voltar ao menuConsenso
- Voltar ao menu
- Voltar ao menu
- Voltar ao menu
- Voltar ao menuWebinars e Eventos
Atacante drena US$ 182 milhões do protocolo de stablecoin Beanstalk
O ataque de empréstimo rápido se torna o segundo ataque DeFi de nove dígitos em um mês.
Beanstalk Farms, um protocolo de stablecoin baseado em Ethereum, foi explorado em US$ 182 milhões no domingo.
O ataque foi sinalizado no Twitter pela empresa de segurança de blockchain PeckShield, que disse que o invasor roubou pelo menos US$ 80 milhões em Cripto, embora as perdas sofridas pelo protocolo tenham sido muito maiores.
O mercado para a stablecoin BEAN da Beanstalk entrou em colapso como resultado do ataque. No momento da publicação, o token caiu 86% de sua paridade de US$ 1, de acordo comCoinGecko.
1/ The @BeanstalkFarms was exploited in a flurry of txs (https://t.co/PMsdP5dnJG and https://t.co/wyHe3ARZgU),
— PeckShield Inc. (@peckshield) April 17, 2022
leading to the gain of $80+M for the hacker (The protocol loss may be larger), including 24,830 ETH and 36M BEAN.
Quando contatado para comentar, o Beanstalk indicou à CoinDesk uma publicação em seu servidor Discord resumindo como o ataque ocorreu.
De acordo com o resumo, o agressor sacou umaempréstimo rápido na plataforma de empréstimo Aave, que foi usada para acumular uma grande quantidade de token de governança nativo do Beanstalk, stalk. Com o poder de voto concedido por esses tokens stalk, o invasor conseguiu passar rapidamente uma proposta de governança maliciosa que drenou todos os fundos do protocolo para uma carteira privada Ethereum .
De acordo com PeckShield, o invasor lavou todos os fundos roubados por meio do Tornado Cash, que permite aos usuários enviar e receber Cripto enquanto ofusca sua origem.
Os líderes do projeto escreveram no resumo do ataque:
“A Beanstalk não usou uma medida de resistência a empréstimos rápidos para determinar a % da Stalk que votou a favor da [proposta de governança]. Essa foi a falha que permitiu ao hacker explorar a Beanstalk.”
Os contratos inteligentes da Beanstalk foram auditados pela empresa de segurança de blockchain Omnicia. No entanto, a auditoria foi concluída antes da introdução da vulnerabilidade do empréstimo flash, disse a empresa em um domingopost-mortem.
A Beanstalk se recusou a fornecer detalhes à CoinDesk sobre se os fundos seriam reembolsados aos usuários, dizendo que mais notícias serão divulgadas em um evento público agendado para domingo.
O atacante parece ter doado US$ 250.000 dos fundos roubados para umCarteira de alívio ucraniana, de acordo com PeckShield.
Este é o mais recente de uma série de grandes exploits de Finanças descentralizadas (DeFi) que ocorreram nas últimas semanas. Em março, o Ronin Blockchain do Axie Infinity foi explorado em US$ 625 milhões em um ataque que autoridades dos EUA ligado à Coreia do Norte.
ATUALIZAÇÃO (18 de abril, 14:19 UTC):Adicionadas informações sobre o Tornado Cash.
Sam Kessler
Sam é o editor-gerente adjunto de tecnologia e protocolos da CoinDesk. Seus relatórios são focados em Tecnologia descentralizada, infraestrutura e governança. Sam é formado em ciência da computação pela Universidade de Harvard, onde liderou a Harvard Political Review. Ele tem experiência na indústria de Tecnologia e possui alguns ETH e BTC. Sam fez parte da equipe que ganhou o Prêmio Gerald Loeb de 2023 pela cobertura da CoinDesk sobre Sam Bankman-Fried e o colapso da FTX.
