Diesen Artikel teilen

Злоумышленник вывел $182 млн из протокола стейблкоина Beanstalk

Атака с использованием мгновенного кредита стала вторым инцидентом с утечкой данных DeFi на сумму в девять цифр за месяц.

Aktualisiert 9. Apr. 2024, 11:14 p.m. Veröffentlicht 17. Apr. 2022, 6:30 p.m. 2 min readÜbersetzt von KI
(Sean Stratton/Unsplash)

В воскресенье злоумышленники украли 182 миллиона долларов из протокола стейблкоинов на базе Ethereum.

Об атаке сообщила в Twitter компания PeckShield, занимающаяся безопасностью блокчейнов. По ее словам, злоумышленник похитил не менее 80 миллионов долларов в Криптo, хотя потери, понесенные протоколом, были гораздо больше.

Рынок стейблкоина BEAN от Beanstalk рухнул в результате атаки. На момент публикации токен упал на 86% от своей привязки к $1, согласноCoinGecko.

В ответ на просьбу прокомментировать ситуацию Beanstalk указал CoinDesk на пост на своем сервере Discord, в котором кратко описывалась суть атаки.

Согласно сводке, нападавший досталмгновенный кредит на кредитной платформе Aave, которая использовалась для накопления большого количества собственных токенов управления Beanstalk, stalk. С правом голоса, предоставленным этими токенами stalk, злоумышленник смог быстро провести вредоносное предложение по управлению, которое слило все фонды протокола в частный кошелек Ethereum .

jwp-player-placeholder

По данным PeckShieldзлоумышленник отмыл все украденные средства через Tornado Cash, который позволяет пользователям отправлять и получать Криптo , скрывая ее источник.

Руководители проекта написали в резюме атаки:

«Beanstalk не использовала меру устойчивости к мгновенным кредитам для определения процента Stalk, проголосовавших за [предложение по управлению]. Это была ошибка, которая позволила хакеру использовать Beanstalk».

Смарт-контракты Beanstalk были проверены фирмой по безопасности блокчейна Omnicia. Однако аудит был завершен до появления уязвимости флэш-кредита, сообщила фирма в воскресеньепосмертно.

В Beanstalk отказались предоставить CoinDesk подробную информацию о том, будут ли средства возвращены пользователям, заявив, что более подробная информация появится на мероприятии в мэрии, запланированном на воскресенье.

Злоумышленник, по всей видимости, пожертвовал 250 000 долларов из украденных средствУкраинский кошелек помощи, по данным PeckShield.

Это последний из серии крупных атак на децентрализованные Финансы (DeFi), произошедших за последние несколько недель. В марте блокчейн Ronin компании Axie Infinity был взломан на сумму 625 миллионов долларов в ходе атаки, которую американские власти связан с Северной Кореей.

ОБНОВЛЕНИЕ (18 апреля, 14:19 UTC):Добавлена информация о Tornado Cash.

Mais para você

departure, airplain

Also: Citi on quantum computing and bitcoin, Jump Crypto’s Firedancer, and Vitalik Buterin on AI verification

O que saber:

Welcome to The Protocol, CoinDesk's weekly wrap of the most important stories in cryptocurrency tech development. I’m Margaux Nijkerk, a reporter at CoinDesk.

In this issue:

  • ‘What's happening at the EF?’ Ethereum community is looking for answers after high-profile departures
  • Bitcoin faces outsized quantum threat as computing breakthroughs accelerate, Citi...