Trang trại Beanstalk bị khai thác dẫn đến thiệt hại 182 triệu đô la

Beanstalk Farms là dự án gần đây nhất bị vi phạm an ninh, mất toàn bộ tài sản thế chấp trị giá 182 triệu USD.

Sự kết hợp giữa hai ý tưởng quản trị bất chính và một cuộc tấn công cho vay chớp nhoáng đã tấn công stablecoin dựa trên tín dụng Công nghệ.

Một khoản vay nhanh phải được hoàn thành và hoàn trả trong một khối duy nhất và nó thường yêu cầu thực hiện nhiều hợp đồng thông minh cùng một lúc. Trước đây, các khoản vay flash đã được sử dụng để thực hiện các vụ hack hoặc tấn công bảo mật trên các giao thức khác. Trang trại Beanstalk dựa trên Ethereum.

Sản phẩm kẻ tấn công có thể đã lấy đi 24,830 Ethereum (ETH) và 36 triệu Bean (BEAN) trong vụ hack, theo công ty bảo mật blockchain PeckShield.

Trang trại Beanstalk xác nhận cuộc tấn công

Xác nhận vụ tấn công, Beanstalk Farms đã viết rằng họ đang “thu hút mọi nỗ lực để cố gắng tiến về phía trước”.

“Là một dự án phi tập trung, chúng tôi đang yêu cầu cộng đồng DeFi [tài chính phi tập trung] và các chuyên gia về phân tích chuỗi giúp chúng tôi hạn chế khả năng rút tiền thông qua CEX của kẻ khai thác. Nếu kẻ bóc lột sẵn sàng thảo luận thì chúng tôi cũng vậy,” nói một phát ngôn viên của Beanstalk Farms.

Gói cứu trợ khó có thể xảy ra

Kể từ cuộc tấn công, BEAN giảm 78.3% và đang giao dịch ở mức 0.21 USDPublius, một thành viên cốt lõi của nhóm trên Discord, nói rằng sự cố có thể dẫn đến sự sụp đổ của tài sản. “Dự án này không có bất kỳ sự hỗ trợ mạo hiểm nào, vì vậy rất khó có khả năng có bất kỳ gói cứu trợ nào sắp tới.”

PeckShield ghi lại bản chất của cuộc tấn công, chỉ ra rằng nó bắt đầu với việc BIP-18 và BIP-19 được thông qua nhằm tìm cách quyên góp tiền cho Ukraine đang bị chiến tranh tàn phá. 

Cả Peckshield và công ty kiểm toán BlockSec của giao thức đều đồng ý rằng các đề xuất chứa mã độc hại được thiết kế để “rút cạn quỹ của nhóm”.

Theo Chặn Sec, kẻ tấn công đã đợi một ngày sau khi thời gian khẩn cấp trôi qua để gọi ra lệnh khẩn cấp. 

Để vượt qua đa số biểu quyết 2/3, hacker đã gửi token vào hợp đồng Diamond, cho phép anh ta vay nhanh và gửi tiền vào hợp đồng để có được quyền biểu quyết. 

Đòn tấn công có một không hai

Với gần như 79% quyền biểu quyết, kẻ tấn công đã rút hết tiền trong một cuộc tấn công được mô tả là có một không hai. Dữ liệu trên chuỗi chỉ ra rằng kẻ tấn công đã gửi 250,000 USD Coin (USDC) đến một địa chỉ liên kết với nỗ lực quyên góp của Ukraine. 

Publius cho biết: “Quy trình quản trị tương tự đã đưa Beanstalk vào vị trí thành công nhưng cuối cùng cũng phải hoàn tác.

Nhóm của dự án kể từ đó cho biết họ không bị đổ lỗi cho vụ tấn công. Lập trường của họ đã gây ra tranh cãi trong cộng đồng với các thành viên yêu cầu họ phải chịu trách nhiệm về vụ việc.

Publius nói: “Khi bạn yêu cầu chúng tôi chịu trách nhiệm, điều đó thực sự không phù hợp. Ông lập luận rằng Beanstalk Farms là một dự án mã nguồn mở và không được điều hành như một doanh nghiệp, vì vậy nhóm cần được miễn trừ cho bất kỳ hành vi sai trái nào.

TUYÊN BỐ TỪ CHỐI TRÁCH NHIỆM: Thông tin trên trang web này được cung cấp dưới dạng bình luận chung về thị trường và không phải là lời khuyên đầu tư. Chúng tôi khuyến khích bạn tự nghiên cứu trước khi đầu tư.

Tham gia CoinCu Telegram để theo dõi tin tức: https://t.me/coincunews

Theo dõi kênh Youtube CoinCu | Theo dõi trang Facebook của CoinCu

Annie

Tin tức về CoinCu

Trang trại Beanstalk bị khai thác dẫn đến thiệt hại 182 triệu đô la

Beanstalk Farms là dự án gần đây nhất bị vi phạm an ninh, mất toàn bộ tài sản thế chấp trị giá 182 triệu USD.

Sự kết hợp giữa hai ý tưởng quản trị bất chính và một cuộc tấn công cho vay chớp nhoáng đã tấn công stablecoin dựa trên tín dụng Công nghệ.

Một khoản vay nhanh phải được hoàn thành và hoàn trả trong một khối duy nhất và nó thường yêu cầu thực hiện nhiều hợp đồng thông minh cùng một lúc. Trước đây, các khoản vay flash đã được sử dụng để thực hiện các vụ hack hoặc tấn công bảo mật trên các giao thức khác. Trang trại Beanstalk dựa trên Ethereum.

Sản phẩm kẻ tấn công có thể đã lấy đi 24,830 Ethereum (ETH) và 36 triệu Bean (BEAN) trong vụ hack, theo công ty bảo mật blockchain PeckShield.

Trang trại Beanstalk xác nhận cuộc tấn công

Xác nhận vụ tấn công, Beanstalk Farms đã viết rằng họ đang “thu hút mọi nỗ lực để cố gắng tiến về phía trước”.

“Là một dự án phi tập trung, chúng tôi đang yêu cầu cộng đồng DeFi [tài chính phi tập trung] và các chuyên gia về phân tích chuỗi giúp chúng tôi hạn chế khả năng rút tiền thông qua CEX của kẻ khai thác. Nếu kẻ bóc lột sẵn sàng thảo luận thì chúng tôi cũng vậy,” nói một phát ngôn viên của Beanstalk Farms.

Gói cứu trợ khó có thể xảy ra

Kể từ cuộc tấn công, BEAN giảm 78.3% và đang giao dịch ở mức 0.21 USDPublius, một thành viên cốt lõi của nhóm trên Discord, nói rằng sự cố có thể dẫn đến sự sụp đổ của tài sản. “Dự án này không có bất kỳ sự hỗ trợ mạo hiểm nào, vì vậy rất khó có khả năng có bất kỳ gói cứu trợ nào sắp tới.”

PeckShield ghi lại bản chất của cuộc tấn công, chỉ ra rằng nó bắt đầu với việc BIP-18 và BIP-19 được thông qua nhằm tìm cách quyên góp tiền cho Ukraine đang bị chiến tranh tàn phá. 

Cả Peckshield và công ty kiểm toán BlockSec của giao thức đều đồng ý rằng các đề xuất chứa mã độc hại được thiết kế để “rút cạn quỹ của nhóm”.

Theo Chặn Sec, kẻ tấn công đã đợi một ngày sau khi thời gian khẩn cấp trôi qua để gọi ra lệnh khẩn cấp. 

Để vượt qua đa số biểu quyết 2/3, hacker đã gửi token vào hợp đồng Diamond, cho phép anh ta vay nhanh và gửi tiền vào hợp đồng để có được quyền biểu quyết. 

Đòn tấn công có một không hai

Với gần như 79% quyền biểu quyết, kẻ tấn công đã rút hết tiền trong một cuộc tấn công được mô tả là có một không hai. Dữ liệu trên chuỗi chỉ ra rằng kẻ tấn công đã gửi 250,000 USD Coin (USDC) đến một địa chỉ liên kết với nỗ lực quyên góp của Ukraine. 

Publius cho biết: “Quy trình quản trị tương tự đã đưa Beanstalk vào vị trí thành công nhưng cuối cùng cũng phải hoàn tác.

Nhóm của dự án kể từ đó cho biết họ không bị đổ lỗi cho vụ tấn công. Lập trường của họ đã gây ra tranh cãi trong cộng đồng với các thành viên yêu cầu họ phải chịu trách nhiệm về vụ việc.

Publius nói: “Khi bạn yêu cầu chúng tôi chịu trách nhiệm, điều đó thực sự không phù hợp. Ông lập luận rằng Beanstalk Farms là một dự án mã nguồn mở và không được điều hành như một doanh nghiệp, vì vậy nhóm cần được miễn trừ cho bất kỳ hành vi sai trái nào.

TUYÊN BỐ TỪ CHỐI TRÁCH NHIỆM: Thông tin trên trang web này được cung cấp dưới dạng bình luận chung về thị trường và không phải là lời khuyên đầu tư. Chúng tôi khuyến khích bạn tự nghiên cứu trước khi đầu tư.

Tham gia CoinCu Telegram để theo dõi tin tức: https://t.me/coincunews

Theo dõi kênh Youtube CoinCu | Theo dõi trang Facebook của CoinCu

Annie

Tin tức về CoinCu

Đã truy cập 49 lần, 1 lần truy cập hôm nay