پروتکل DeFi Beanstalk 180 میلیون دلار از دست داده است، هکر 80 میلیون دلار به دست می آورد

پروتکل DeFi Beanstalk Farms به دلیل سوء استفاده در 180 آوریل که به یک هکر اجازه داد تا یک پیشنهاد حاکمیتی را تصویب کند، بیش از 17 میلیون دلار را به بازیکنان مخرب از دست داد.

La Ethereumبر اساس پایدار کوکوین بهره برداری پروتکل باعث شد چندین توکن مفقود شده و استیبل کوین وابسته به دلار آمریکا را شاهد باشیم به زیر علامت 1 دلار سقوط کنید.

پروتکل لوبیا مورد سوء استفاده قرار گرفت

شرکت امنیت بلاک چین پک شیلد ابتدا هک را در توییتر گزارش کرد و گفت: هکر بیش از 80 میلیون دلار با بهره برداری از مزارع Beanstalk به سرقت برد.

هکر از وام های فلش برای به دست آوردن مقدار زیادی توکن Beanstalk STALK استفاده کرد که به آنها قدرت رای کافی برای تصویب یک پیشنهاد حکومتی داد که تمام وجوه موجود در پروتکل را به کیف پول هکر تخلیه کرد.

سپس هکر وام های فلش را از آن پس پرداخت کرد دیوانه, لغو کردن V2 و سوشی سوپ و وجوه را به Wrapped ETH تبدیل کرد. سپس وجوه دزدیده شده از طریق میکسر تورنادو کش ارسال شد. هکر همچنین مقداری از رمزنگاری سرقت شده خود را به اوکراین اهدا کرد.

 

سوء استفاده های وام فلش رایج هستند

بهره برداری Beanstalk Farms t نیستاو اولین بار است که مهاجمان از وام های فلش سوء استفاده می کنند. با توجه به خلاصه حمله ارسال شده در سرور Beanstalk Discord، سوء استفاده به این دلیل اتفاق افتاد که Beanstalk نتوانست:

برای تعیین درصد ساقه ای که به نفع BIP رای داده اند، از یک معیار مقاوم در برابر وام فلش استفاده کنید.

شرکت امنیتی بلاک چین که مسئول ممیزی قراردادهای هوشمند Beanstalk است، Omnicia، گفت که Beanstalk پس از ممیزی این کد را با آسیب‌پذیری وام فلش راه‌اندازی کرد. در الف اضافه شد تجزیه و تحلیل پس از مرگ از این حمله که هنوز کدهای مورد سوء استفاده را بررسی نکرده بود.

با توجه به شیوع بهره برداری از وام های فلش در فضای DeFi، تعجب آور است که Beanstalk کد را بدون ممیزی مناسب معرفی کرد.

علاوه بر این، نگرانی هایی در مورد اینکه آیا این پروتکل به کاربران بازپرداخت خواهد کرد یا خیر وجود دارد. Beanstalk Farms گفت که در جلسه بعدی شهرداری خود به روز رسانی های بیشتری را ارائه خواهد کرد.

این هک تنها چند هفته پس از بهره برداری از پل رونین رخ می دهد از دست رفته 600 میلیون دلار در Axie Infinity در ماه مارس.

در همین حال، استفاده از Tornado Cash توسط هکرها به دلیل عدم تلاش آن در جلوگیری از کلاهبرداری انتقاداتی را به دنبال داشته است. تیاو اخیراً میکسر ETH گفته است که از قرارداد Chainanalysis Oracle استفاده می کند مسدود کردن آدرس هایی که توسط دفتر کنترل دارایی های خارجی (OFAC) برای استفاده از خدمات آن تحریم شده اند.

ارسال شده در: Ethereum, انجمن
Symbiosis

منبع: https://cryptoslate.com/defi-protocol-beanstalk-loses-180m-in-exploit-hacker-gains-80m/