DeFi արձանագրության Beanstalk-ը 180 միլիոն դոլար է կորցրել շահագործման արդյունքում, հաքերը՝ 80 միլիոն դոլար

DeFi արձանագրության Beanstalk Farms-ը կորցրեց ավելի քան 180 միլիոն դոլար չարամիտ խաղացողների պատճառով ապրիլի 17-ին կատարված շահագործման պատճառով, որը թույլ տվեց հաքերին ընդունել կառավարման առաջարկը:

The Ethereum-հիմնված կայսրին Արձանագրության շահագործումը թողեց մի քանի ժետոններ անհայտ կորած և տեսավ իր ԱՄՆ դոլարով կապված կայուն մետաղադրամը ընկնել $1 նիշից ցածր.

Լոբի արձանագրությունը շահագործված է

Blockchain անվտանգության ընկերություն ՊեկՇիլդ նախ Twitter-ում զեկուցել է կոտրելու մասին և ասել ա հաքերը գողացել է ավելի քան 80 միլիոն դոլար՝ շահագործելով Beanstalk Farms-ը։

Հաքերն օգտագործել է ֆլեշ վարկեր՝ մեծ քանակությամբ Beanstalk STALK թոքեններ ձեռք բերելու համար, ինչը նրանց տվել է բավականաչափ քվեարկության իրավունք՝ ընդունելու կառավարման առաջարկը, որը սպառել է արձանագրության բոլոր միջոցները հաքերի դրամապանակին:

Այնուհետև հաքերը վերադարձրեց ֆլեշ վարկերը Aave, Չհրապարակել V2 և Sushiwap և դրամական միջոցները փոխակերպեց Wrapped ETH-ի: Այնուհետև գողացված միջոցներն ուղարկվել են Tornado Cash խառնիչի միջոցով: Հաքերը նաև Ուկրաինային է նվիրաբերել իր գողացված կրիպտոյի մի մասը:

 

Ֆլեշ վարկերի շահագործումները տարածված են

Beanstalk Farms-ի շահագործումը tնա առաջին անգամ է, որ հարձակվողները շահագործել են ֆլեշ վարկերը: Ըստ Beanstalk Discord սերվերում տեղադրված հարձակման ամփոփագրի, շահագործումը տեղի է ունեցել այն պատճառով, որ Beanstalk-ը չի կարողացել.

«Օգտագործեք արագ վարկի դիմացկուն միջոց՝ որոշելու ցողունի տոկոսը, որը քվեարկել է BIP-ի օգտին»:

Blockchain Security ընկերությունը, որը պատասխանատու է Beanstalk-ի խելացի պայմանագրերի աուդիտի համար՝ Omnicia-ն, ասում է, որ Beanstalk-ը գործարկել է ծածկագիրը ֆլեշ վարկի խոցելիությամբ իր աուդիտից հետո: Այն ավելացրել է ա հետմահու վերլուծություն հարձակման մասին, որ այն դեռ չի ստուգել շահագործվող կոդը:

Հաշվի առնելով տարածվածությունը ֆլեշ վարկերի շահագործում DeFi-ի տարածքում զարմանալի է, որ Beanstalk-ը ներկայացրել է կոդը առանց համապատասխան աուդիտի:

Բացի այդ, մտահոգություններ կան, թե արդյոք արձանագրությունը կփոխհատուցի օգտատերերին: Beanstalk Farms-ն ասաց, որ ավելի շատ թարմացումներ կտրամադրի քաղաքապետարանի իր հաջորդ հանդիպմանը:

Հակումը տեղի է ունենում միայն Ronin կամրջի շահագործումից մի քանի շաբաթ անց կորցրել է 600 միլիոն դոլար Axie Infinity-ում մարտին:

Միևնույն ժամանակ, Tornado Cash-ի օգտագործումը հաքերների կողմից քննադատության տեղիք է տվել՝ խարդախությունը կանխելու համար ջանքերի պակասի համար: Տնա ETH խառնիչը վերջերս ասաց, որ օգտագործում է Chainanalysis Oracle-ի պայմանագիրը bloccare հասցեներ, որոնց նկատմամբ Օտարերկրյա ակտիվների վերահսկողության գրասենյակը (OFAC) պատժել է իր ծառայություններից օգտվելու համար:

Տեղադրված է ՝ Ethereum, Hacks
Սիմբիոզ

Աղբյուր՝ https://cryptoslate.com/defi-protocol-beanstalk-loses-180m-in-exploit-hacker-gains-80m/