Beanstalk Farms: Измамници во вредност од 182 милиони долари поради експлоатација на владеење

ТЛ; ДВ дефект

  • Недостаток во управувањето доведе до голема експлоатација во колатералот на фармите Beanstalk.
  • Злонамерните актери го искористија можното нарушување на системот за обезбедување, бришејќи го.
  • Штетата предизвикала загуба на целиот износ на колатералот на Beanstalk Farms, кој изнесува 182 милиони долари.

Измамата и експлоатацијата на поединци во дигиталниот свет не е ништо ново, но има малку организирани случаи каде огромни финансиски тела се ограбени. Обично, во вториот случај, има одреден проблем со протоколот или изворниот код, што влијае на системот, а напаѓачот може да извлече податоци за нивна корист. Нешто слично се случи и со Ethereum-базиран stablecoin, кој претрпе огромна загуба поради дефект во својот систем.

Еве краток преглед на она што се случи со Beanstalk Farms и колку страдаше од оваа експлоатација.

Beanstalk Farms

Beanstalk Farms е децентрализирана финансиска услуга која се базира на Мрежа Ethereum. Станува збор за протокол за стабилна валута што клиентите можат да го користат за различни цели. Методот што се користи за трансакции е оној на кредит наместо колатерал. Корисниците мислеа дека е безбеден поради неговиот механизам, но за жал, се покажа како мит.

Beanstalk има значителен износ на инвестиции поради директните и индиректните можности за раст што им ги нуди на инвеститорите. Системот користи 3 стандардни ERC токени, вклучувајќи грав, стебленца и семиња. Системот Beanstalk се заснова на неколку придонесувачи, вклучувајќи штедачи, заемодавачи и арбитражи.

Експлоатација на Beanstalk Farms

Неделата се покажа како тежок ден за Beanstalk Farms поради подвигот низ кој помина. Нападот првпат бил пријавен на Твитер кога А blockchain безбедносната фирма по име PeckShield ги објави своите детали. Според нивните проценки, загубите биле околу 80 милиони долари. Подоцнежните детали открија дека загубите биле уште поголеми.

Beanstalk Farms: Измамници во вредност од 182 милиони долари поради експлоатација на владеење 1
извор: pixabay

Како што беа обелоденети веста за експлоатацијата, нејзината пазарна вредност исто така забележа пад. Податоците од CoinGecko покажуваат дека се намали за -86% по оваа загуба како резултат на лажна трансакција. Кога погодената фирма беше прашана за деталите за загубата, тие се повикаа на резимето што даваше преглед за тоа како се случила измамата.

Објавата на нивниот сервер Discord покажува дека напаѓачот го користел методот на флеш заем за да го измами системот. Напаѓачот ја користел платформата за позајмување, која им помогнала да го соберат Стелка. Така, им даде права да управуваат со системот. Понатамошниот процес беше многу полесен. Напаѓачот донесе управа што го измами системот на сите негови протоколарни средства.

Загуба предизвикана поради експлоатација

Според деталите, средствата биле префрлени во паричник Ethereum. Фирмата спроведе постмортам на системот за да знае како бил измамен. Безбедносната фирма Омниција го спроведе целиот процес и ќе работи на деталите што може да се направи понатаму. Разни други инциденти од иста природа бараат истрага. Некои од нив вклучуваат Измама на Axie Infinity, поради што претрпеа загуба од 625 милиони долари.

Нема вести дали средствата би им се враќале на корисниците. Се чини дека напаѓачот(ите) се сочувствителни на Украина бидејќи донираа и 0.25 милиони долари на Украина Relief Wallet. Наведениот настан покрена прашања за веродостојноста на протоколот. Различни членови на заедницата ги изразија своите ставови велејќи дека водачите треба да одговараат за она што се случило.

Заклучок

Инцидентот на Beanstalk Farms ги вознемири инвеститорите во stablecoin поради можните закани со кои би можеле да се соочат. Во неделата, 17 март, измамата го измами овој протокол од 80 милиони долари првично и 182 милиони долари вкупно. Нивниот тим ги истражува деталите за тоа што се случило и соодветно ќе ја ажурира заедницата на Discord. 

Извор: https://www.cryptopolitan.com/beanstalk-farms-fraudster-exploits-worth-182m-due-to-governance-exploit/