Из-за взлома проект стейблкоина Beanstalk потерял $182 миллиона
-
Созданный на базе Ethereum протокол стейблкоина Beanstalk Farms из-за взлома потерял $182 миллиона
По информации компании в области блокчейн-безопасности PeckShield, хакеру удалось завладеть суммой в криптовалюте не менее $80 миллионов, хотя понесенные протоколом убытки оказались гораздо больше.
«Beanstalk Farms подвергся эксплойту и хакеру удалось завладеть суммой более $80 миллионов. Потери самого протокола могут быть гораздо больше. Среди украденных активов были 24 830 ETH и 36 миллионов BEAN», – сообщает PeckShield
По данным разработчиков Beanstalk, хакер взял мгновенный займ на кредитной платформе Aave, что дало возможность накопить большие объемы токена управления протокола Stalk. Благодаря приобретенному праву голоса хакер смог быстро принять вредоносное предложение по управлению, что привело к выводу средств протокола в частный Ethereum-кошелек.
«У Beanstalk не оказалось средств устойчивости к мгновенным займам для определения процента Stalk, необходимого для голосования за BIP. Данная ошибка позволила хакеру использовать уязвимость протокола», – заявила команда проекта
Пока что команда ничего не сообщала о том, будут ли возмещены средства пострадавшим пользователям.
По данным PeckShield, хакер пожертвовал $250 000 из украденных средств на помощь Украине.
Данный случай стал очередным из серии крупных эксплойтов DeFi-проектов, произошедших за последние несколько недель. В марте блокчейн Ronin от Axie Infinity подвергся взлому, в результате чего было похищено $625 миллионов. Как предполагается, эта атака связана с хакерами из Северной Кореи.
-
если такими простыми действиями удается вывести деньги из проекта, то возникает вопрос, а на что рассчитывали создатели?
-
"Как предполагается, эта атака связана с хакерами из Северной Кореи."
Разве там есть свои хакеры? Там же интернета нету, как они умудрились без интернета хакнуть ?
Вопросов больше чем ответов) -
@Scott-Shelby у правительственных хакеров интернет есть. они на эти деньги покупают пухляшу товары загнивающего запада, просто рис он есть не хочет.
-
@Ivan-Ivanov
Ну только если спутниковый, правда единственный сейчас нормальный спутниковый интернет это Старлинк Илона Маска. Да и вроде как у них своей космической программы даже нету, чтоб спутники свои запускать, ну и технологий соответственно. -
Мог бы конечно и больше денег пожертвовать, но раз уже начал раздавать, значит что возвращать за процент от суммы уже не станет. Да и никто и не предлагал. Нужно чтобы нельзя было на заёмные таким образом средства покупать токены управления.
-
@Gandler не понимаю почему он сам не предложил вернуть деньги за процент. Для хакеров такой путь наиболее безопасный. Слишком самоуверен?!
-
@Ivan-Ivanov Примечательно , что четверть лимона хакер передал Украине !
-
@garryncha да, но все равно это не красит его, потому что воровать чужие деньги нельзя. мог бы просто заработать и перечислить.
-
@Gandler
Ну это хоть что-то)
Много ли ты знаешь таких робингудов, которые после взлома ещё и жертвуют украденные активы? Если честно, я о таком случае вообще впервые услышал, ранее вроде не было подобных инцидентов, либо они не так широко освещались в сми. -
@Scott-Shelby некоторые хакеры потом возвращали украденные средства и себе оставляли небольшую часть как вознаграждение за своего рода тест безопасности.
-
@Ivan-Ivanov
Ну это было скорее всего чтоб совесть как-то отмыть, так делают те хакеры, которые излишне в морализаторство впадают, это всё равно кража, как ни крути) -
@Scott-Shelby сами взломанные проекты часто предлагают вернуть большую украденного, а небольшую долю оставить с отзывом всех претензий к хакерам.
-
@Scott-Shelby я знаю что так делают мошенники и пирамидчики типа украли у одних и отчистили свою карму путём таких жертвований. Вот и он отчистил.
-
@Gandler но он же далеко не все перечислил, а только небольшую часть. так что говорить о полном очищении кармы не стоит.
-
@Gandler
Ну как сказать)
Ни в одной стране в уголовном кодексе нет такого понятия как карма, но есть такое понятие как кража)
Может в Индии прокатит, проверять я это конечно не буду) -
@Scott-Shelby раз он такими суммами ворует, значит закона не очень боится. да и хакеров дефи-проектов не так много ловят.
-
@Scott-Shelby это способ подняться в глазах некоторых людей. Сейчас на на стороне Украины наверное таких больше. И получить некоторое снисхождение. Психология.
-
@Gandler воровать в любом случае нехорошо, даже если потом часть отдаешь на хорошее дело. лучше честно заработать и помочь тем, кому считаешь нужным.
-
@Gandler
Только в глазах тех, у кого в определенной мере испорченное мировоззрение, воровать плохо, а те кто это одобряет, далеко не самые лучшие люди, если можно так выразиться.