DeFi протоколы Beanstalk эксплойттен $180 млн жоғалтты, хакер $80 млн ұтады

DeFi протоколы Beanstalk Farms 180 сәуірде хакерге басқару ұсынысын өткізуге мүмкіндік берген эксплуатация салдарынан зиянды ойыншыларға 17 миллион доллардан астам шығын келтірді.

The Ethereumнегізделген stablecoin Протоколдың эксплуатациясы бірнеше таңбалауыштарды жоғалтты және оның АҚШ долларына бекітілген стабилкоинін көрді $1 белгісінен төмен түседі.

Beans протоколы пайдаланылды

Blockchain қауіпсіздік компаниясы PeckShield алғаш рет Twitter-де бұзу туралы хабарлады және а Хакер Beanstalk Farms-ті пайдалану арқылы 80 миллион доллардан астам ақшаны ұрлады.

Хакер үлкен көлемдегі Beanstalk STALK токендерін алу үшін флэш-несиелерді пайдаланды, бұл оларға хаттамадағы барлық қаражатты хакердің әмиянына төгіп тастайтын басқару ұсынысын қабылдау үшін жеткілікті дауыс беру құқығын берді.

Содан кейін хакер флеш несиелерін қайтарды Aave, Ашу V2, және Sushiwap және қаражатты Wrapped ETH-ге айналдырды. Ұрланған қаражат содан кейін Tornado Cash араластырғышы арқылы жіберілді. Сондай-ақ хакер ұрланған криптовалютасының бір бөлігін Украинаға сыйға тартты.

 

Несиені жедел пайдалану жиі кездеседі

Beanstalk Farms' эксплуатация т емесол бірінші рет шабуылдаушылар флеш несиелерді пайдаланды. Beanstalk Discord серверінде жарияланған шабуыл туралы қорытындыға сәйкес, эксплойт Beanstalk орындай алмағандықтан орын алды:

«BIP үшін дауыс берген Сталктың % анықтау үшін несиеге төзімді шараны қолданыңыз.»

Beanstalk смарт келісім-шарттарын тексеруге жауапты blockchain қауіпсіздік фирмасы, Omnicia, Beanstalk аудиттен кейін флеш несие осалдығы бар кодты іске қосқанын айтты. Ол а өлгеннен кейінгі талдау шабуыл туралы, ол әлі пайдаланылған кодты тексермеген.

таралуын ескере отырып жедел несиелерді пайдалану DeFi кеңістігінде Beanstalk кодты тиісті аудитсіз енгізгені таң қалдырады.

Бұған қоса, хаттаманың пайдаланушылардың шығындарын өтейтіні туралы алаңдаушылық бар. Beanstalk Farms әкімдіктің келесі отырысында көбірек жаңартулар беретінін айтты.

Бұзушылық Ронин көпірінің эксплуатациясынан кейін бірнеше аптадан кейін келеді жоғалтты Наурызда Axie Infinity бойынша 600 миллион доллар.

Сонымен қатар, Tornado Cash-ті хакерлердің пайдалануы оның алаяқтықтың алдын алуға күш салмағаны үшін сынға себеп болды. ТЖақында ол ETH араластырғышы Chainanalysis Oracle келісімшартын пайдаланып жатқанын айтты блок Шетелдік активтерді бақылау басқармасы (OFAC) оның қызметтерін пайдалануға рұқсат берген мекенжайлар.

Жарияланған: Ethereum, хаки
Симбиоз

Дереккөз: https://cryptoslate.com/defi-protocol-beanstalk-loses-180m-in-exploit-hacker-gains-80m/