Категории: Новости

Beanstalk Farms теряет 182 миллиона долларов из-за использования управления DeFi

Протокол стейблкоина на основе кредита Beanstalk Farms потерял все свое обеспечение в размере 182 миллионов долларов из-за нарушения безопасности, вызванного двумя зловещими предложениями по управлению и атакой мгновенного кредита.

Проблема для протокола была вызвана подозрительными предложениями управления BIP-18 и BIP-19, выпущенными 16 апреля эксплуататорами, которые запросили протокол для пожертвования средств Украине. Однако к этим предложениям был прикреплен злонамеренный райдер, который, по словам аудитора смарт-контрактов BlockSec, в конечном итоге привел к утечке средств из протокола.

Это последнее нарушение безопасности протокола децентрализованных финансов (DeFi) произошло в 12:24 UTC. В то время эксплуататор взял флэш-кредиты на 1 миллиард долларов по протоколу AAVE (AAVE), номинированному в стейблкоинах DAI (DAI), USD Coin (USDC) и Tether (USDT). Они использовали эти средства, чтобы накопить достаточно активов, чтобы взять на себя 67% управления протоколом и утвердить свои собственные предложения.

Мгновенный кредит должен быть выполнен и погашен в рамках одного блока и обычно требует одновременного выполнения нескольких смарт-контрактов. В прошлом флэш-кредиты использовались для взлома или взлома других протоколов. Beanstalk Farms — это децентрализованная алгоритмическая платформа для выпуска стейблкоинов на Ethereum.

Технически этот случай не был взломом, поскольку смарт-контракты и процедуры управления функционировали должным образом. Недостатки в их конструкции были использованы, что признал представитель проекта «Публий» на встрече 18 апреля, когда он сказал:

«К сожалению, та же процедура управления, которая позволила beanstalk добиться успеха, в конечном итоге погубила его».

Фирма по анализу безопасности блокчейна PeckShield уведомила команду Beanstalk через Twitter в 12:41 UTC 17 апреля, что может возникнуть проблема со зловещим заявлением: «Привет, @beanstalkFarms, вы можете взглянуть».

В тот момент было слишком поздно. По данным PeckShield, эксплуататор уже сбежал с примерно 80 миллионами долларов в эфире (ETH) и бобах (BEAN), в то время как весь протокол потерял свои 182 миллиона долларов в общей заблокированной стоимости (TVL). BEAN в настоящее время упал примерно на 83%, торгуясь на уровне 0,17 доллара, согласно CoinGecko, но упал на уровне 0,06 доллара, когда эксплуататор сбросил свои токены.

Эксплуататор обменял BEAN на ETH, а затем отправил монеты в Tornado Cash, чтобы замести свои цифровые следы. Тем не менее, они также отправили 250 000 долларов США на украинский криптовалютный кошелек Donation.

В 23:49 по Гринвичу 17 апреля Публий написал, что проект, вероятно, потерян, поскольку нет венчурного капитала, поддерживающего возмещение убытков, добавив: «Нам пиздец».

На собрании команды и сообщества на канале Beanstalk Discord 18 апреля Публий доксировал трех человек, разрабатывавших проект. Это Бенджамин Вайнтрауб, Брендан Сандерсон и Майкл Монтойя, все они вместе учились в Чикагском университете и задумали Beanstalk Farms.

Монтойя сказал, что группа связалась с Криминальным центром Федерального бюро расследований (ФБР) и будет «полностью сотрудничать с ними, чтобы выследить преступников и вернуть средства».

Смарт-контракты протокола были приостановлены, и команда отозвала все привилегии управления.

По теме: Северокорейская группа Lazarus предположительно стоит за взломом Ronin Bridge

Команда не ответила, когда Коинтелеграф спросил, считают ли они, что у ФБР есть какие-либо юридические средства, чтобы помочь им, но Публиус считает, что это определенно кража, которая должна быть расследована.

Сообщество Beanstalk в основном поддерживало команду в трудные времена, несмотря на их собственные огромные личные потери. Однако член сообщества «Astrabean» считает, что команда должна взять на себя больше ответственности за нападение, а не принимать произошедшее как честную ошибку, от которой проект должен двигаться дальше. Он заявил, что «я бы хотел, чтобы вы как лидеры взяли на себя ответственность за то, что произошло».

Член сообщества «CharlieP» повторил эти опасения по поводу доверия к протоколу. Он спросил команду: «Вы говорите, что не несете ответственности за это начинание?Если это так, то кому мы должны верить, что это больше не повторится?»

Публий ответил, что проект — это всего лишь эксперимент с открытым исходным кодом, а не бизнес, и что ни он, ни команда не должны нести ответственность за то, что произошло. Добавил он,

«Когда вы просите нас взять на себя ответственность, это действительно неуместно».

CryptoHamster

Недавние статьи

Генеральный директор Франклина Темплтона говорит, что все ETF и взаимные фонды будут на блокчейне

Дженни Джонсон, генеральный директор и президент Franklin Templeton, финансовой фирмы с активами под управлением на…

3 часа ago

OKX Ventures инвестирует в Web3-игру Blade of God X, «играйте в ARPG для тренировки ИИ»

криптовалютный и инвестиционный фонд Web3 OKX Ventures недавно инвестировал в ролевую игру Void Labs «Blade…

7 часов ago

Onyx от JPMorgan будет индустриализировать PoC-блокчейны от Project Guardian

Гиганты Уолл-стрит рассматривают возможность индустриализации доказательств концепции, разработанной в рамках эксперимента с блокчейном Project Guardian.По…

10 часов ago

Интерпол Нигерии повышает кибербезопасность с помощью обучения виртуальным активам

Нигерийский Интерпол, эксперты по кибербезопасности и другие члены местного разведывательного сообщества встретились, чтобы обсудить способы…

11 часов ago

ARK и 21Shares отказались от планов ставок из предложения ETF Ethereum

ARK Invest и 21Shares удалили свои планы ставок из обновленного предложения спотового ETF Ethereum, представленного…

16 часов ago

Binance под наблюдением FRA в течение следующих 3 лет: отчет

По сообщениям источников, знакомых с вопросом, Министерство юстиции США (DOJ) назначило международную консалтинговую фирму Forensic…

18 часов ago