Algo Stablecoin协议beanstalk被治理劫持所削减

Algo Stablecoin协议beanstalk被治理劫持所削减

  • 一名攻击者已扣除24,830 Ether和3600万Bean Token,价值约1.8亿美元
  • 攻击者在协议的治理过程中使用了差距来执行恶意的“改进建议”。

Beanstalk Farms被称为“基于贷款的稳定硬币协议”,用于周日的纸质损失约1.8亿美元 - 年度最佳Defi Hack。

这使其成为跟踪站点上的第五大协议 rekt-bestenlist/” “ _ blank” href =“ https://twitter.com/peckshield/status/15156803576945640”>首次报道

与罗宁(Ronin)利用一样,大多数被盗的基金由以太币组成,攻击者迅速将其启动到数据保护协议龙卷风现金中,以掩盖令牌的起源。

The group confirmed the exploit on Twitter and Sunday and Is now

开发人员在生命中否认了该帐户 Cubistens's Appounts'

“我们没有用手指向其他人展示[但]我们已经发表的报告,但不认为这是关于发生的事情的真实报告,”主要开发人员说。

Omniscia指出了“容易受到Flash贷款的治理错误”,这使攻击者能够提出恶意治理建议,然后执行它们,然后有效地撤回了攻击者钱包中协议的所有资产。

诀窍是使用大量的闪电信用来借用大量款项,这些款项必须在同一交易中偿还,并避免治理建议的通常生命周期。 在使用借入10.4亿美元的借入的稳定硬币的一点点魔术中,攻击者短暂地获得了指示立即执行恶意代码的超级协议投票权。

“ Beanstalk协议支持有关其Beanstalk iCrovement提案(GDP)治理机制的协议升级,因此有可能进行升级执行任意代码,从而使攻击者能够将其封锁的资金作为他恶意更新的一部分。”全尼西。

等待24小时的等待期是,但侮辱性的GDP被伪装为捐赠资金以支持乌克兰的提议,并扼杀了与超级多数协调之前的延迟时间将有效。

“我们发现这很奇怪,但是显然我们不知道发生了什么,正在进行哪些攻击,”开发人员在市政厅期间解释说。

“我们将竭尽所能找出谁做到了并把它们放到法庭上。”

剥削后,该协议的豆类立即损失了90%,有效地损失了所有其他资产,包括攻击者使用的资产,均已清算,这导致以太币和其他代币的净利润约为7500万美元。

.sidebar { width: 300px; min-width:300px; position: sticky; top: 0; align-self: flex-start; } .contentwrapper { display: flex ; gap: 20px; overflow-wrap: anywhere; } @media (max-width:768px){ .contentwrapper { flex-direction: column; } .sidebar{display:none;} } .sidebar_sharing { display: flex; justify-content: space-between; } .sidebar_sharing a { background-color: #e6e6e6; padding: 5px 10px; margin: 0; font-size: .95rem; transform: none; border-radius: 5px; display: inline-block; text-decoration: none; color:#333; display: inline-flex; justify-content: space-between; } .sidebar_sharing a:hover { background-color: #333; color:#fff; } .sidebar_box { padding: 15px; margin-bottom: 20px; box-shadow: 0 2px 5px rgba(0, 0, 0, .1); border-radius: 5px; margin-top: 20px; } a.social__item { color: black; } .translate-dropdown { background-color: #e6e6e6; padding: 5px 10px; margin: 0; font-size: .8em; transform: none; border-radius: 5px; display: inline-block; text-decoration: none; color: #333; margin-bottom: 8px; } .translate-dropdown { position: relative; display: inline-flex; align-items: center; width: 100%; justify-content: space-between; height: 36px; } .translate-dropdown label { margin-right: 10px; color: #000; font-size: .95rem; } .article-meta { gap:0 !important; } .author-label, .modified-label, .published-label, modified-label { font-weight: 300 !important; } .date_autor_sidebar { background-color: #e6e6e6; padding: 5px 10px; margin: 0; font-size: .8em; transform: none; border-radius: 5px; text-decoration: none; color: #333; display: flex; justify-content: space-between; margin-bottom: 8px; } .sidebar_autor { background: #333; border-radius: 4px; color: #fff; padding: 0px 5px; font-size: .95rem; } time.sidebar_time, .translateSelectlabel, sidebar_time { margin-top: 2px; color:#000; font-style:normal; font-size:.95rem; } .sidebar_updated_time { background-color: #e6e6e6; padding: 5px 10px; margin: 0; font-size: .8em; transform: none; border-radius: 5px; text-decoration: none; color: #333; display: flex; justify-content: space-between; margin-bottom: 8px; } time.sidebar_updated_time_inner { background: #333; border-radius: 4px; color: #fff;; padding: 2px 6px; } .translate-dropdown .translate { color: #fff; !important; background-color: #333; } .translate-dropdown .translate:hover { color: #fff; !important; background-color: #00306d !important; } .share-button svg, .translate-dropdown .translate svg { fill: #fff; } span.modified-label { margin-top: 2px; color: #000; font-size: .95rem; font-weight: normal !important; } .ad_sidebar{ padding:0; border: none; } .ad_leaderboard { margin-top: 10px; margin-bottom: 10px; } .pdf_sidebar:hover { background: #00306d; } span.sidebar_time { font-size: .95rem; margin-top: 3px; color: #000; } table.wp-block-table { white-space: normal; } input {padding: 8px;width: 200px;border: 1px solid #ddd;border-radius: 5px;} .comments { margin-top: 30px; } .comments ul { list-style: none; padding: 0; } .comments li { border-bottom: 1px solid #ddd; padding: 10px 0; } .comment-form { margin-top: 15px; display: flex; flex-direction: column; gap: 10px; } .comment-form textarea { width: 100%; padding: 8px; border: 1px solid #ddd; border-radius: 5px;} .comment-form button { align-self: flex-start; background: #333; color:#fff; border:0; padding:8px 15px; border-radius:5px; cursor:pointer; } .comment-form button:hover { background: #00306d; }

Kommentare (0)