{"id":2528,"date":"2022-04-19T05:36:47","date_gmt":"2022-04-19T12:36:47","guid":{"rendered":"https:\/\/bitcoinwisdom.com\/?p=2528"},"modified":"2022-05-14T00:43:06","modified_gmt":"2022-05-14T07:43:06","slug":"attacker-drains-182m-from-stablecoin-protocol","status":"publish","type":"post","link":"https:\/\/bitcoinwisdom.com\/de\/attacker-drains-182m-from-stablecoin-protocol\/","title":{"rendered":"Angreifer entzieht $182M aus dem Beanstalk Stablecoin-Protokoll"},"content":{"rendered":"<p>Am Sonntag wurde Beanstalk Farms, ein Ethereum-basiertes Stablecoin-Protokoll, f\u00fcr 182 Millionen USD ausgebeutet. Dieser Exploit-Angriff wurde urspr\u00fcnglich auf Twitter von der Blockchain-Sicherheitsfirma PeckShield gemeldet, die sagte, der Angreifer habe mindestens $80 Millionen in Krypto entwendet, obwohl die durch das Protokoll erlittenen Verluste viel gr\u00f6\u00dfer waren.<\/p>\n\n\n\n<p>Der Exploit nutzte einen Fehler im Orakelsystem von Beanstalk, um einen Preismanipulationsangriff auszul\u00f6sen, der dazu f\u00fchrte, dass das Protokoll alle seine Verm\u00f6genswerte liquidierte. Der Angriff begann am Sonntag gegen 12:00 UTC, als der Angreifer damit begann, die Reserven von Beanstalk zu ersch\u00f6pfen, indem er gro\u00dfe Mengen der Stablecoin BSK f\u00fcr Ethereum verkaufte.<\/p>\n\n\n\n<p>Der Markt f\u00fcr die Stablecoin BEAN von Beanstalk brach infolge des Angriffs zusammen. Der Beanstalk-Token st\u00fcrzte laut Daten von CoinGecko \u00fcber 80% von seiner 1-Dollar-Bindung ab.<\/p>\n\n\n\n<p>Beanstalk best\u00e4tigte den Angriff in einem Tweet und sagte, dass \u201ean einer umfassenden Obduktion gearbeitet wird, die in den kommenden Tagen ver\u00f6ffentlicht wird\u201c. Das Protokoll sagte, dass es derzeit mit den Strafverfolgungsbeh\u00f6rden zusammenarbeite, um den Angreifer aufzusp\u00fcren.<\/p>\n\n\n\n<p>Das Beanstalk-Team sagte, dass sie derzeit an einer L\u00f6sung f\u00fcr den ausgenutzten Fehler arbeiten.<\/p>\n\n\n\n<p>Beanstalk ist ein dezentralisiertes, kreditbasiertes Stablecoin-Protokoll\u201c, bietet Beanstalk eine Kryptow\u00e4hrung namens Beans an, die einen stabilen Wert von US$1 pro M\u00fcnze haben soll. Das Protokoll basiert auf Ethereum und nutzt ein dezentrales Netzwerk von Kreditgebern, um den Preis zu stabilisieren. Das Protokoll wurde im M\u00e4rz 2020 eingef\u00fchrt.<\/p>\n\n\n\n<p>Beanstalk wird effektiv als Bank betrieben, die es Sparern (\u201eBohnenbauern\u201c) erm\u00f6glicht, Einzahlungen (von \u201eBohnen\u201c auf ein \u201eFeld\u201c) zu t\u00e4tigen, und ihre Ersparnisse verwendet, um sicherzustellen, dass der Wert einer einzelnen Bohne so nahe wie m\u00f6glich bei $1 bleibt .<\/p>\n\n\n\n<p>Das Protokoll wurde am 17. April angegriffen, wobei der Angreifer Bohnen im Wert von $182 Millionen aus den Feldern der Benutzer abzog. Die Bohnen wurden dann in andere Verm\u00f6genswerte umgewandelt, darunter Ethereum und USDC. Der Wert einer einzelnen Bean fiel durch den Angriff auf bis zu $0.015.<\/p>\n\n\n\n<p>Beanstalk hat eine Zusammenfassung des Angriffs auf seinem Discord-Server ver\u00f6ffentlicht. Laut der geposteten Zusammenfassung nahm der Angreifer einen Flash-Kredit auf der Kreditplattform Aave auf, der verwendet wurde, um eine riesige Menge von Beanstalks nativem Governance-Token, Stalk, zu akkumulieren. Mit dem durch diese Stalk-Token gew\u00e4hrten Stimmrecht konnte der Angreifer schnell einen b\u00f6swilligen Governance-Vorschlag weitergeben, der alle Protokollgelder in eine private Ethereum-Brieftasche abfloss, die der Angreifer kontrollierte.<\/p>\n\n\n\n<p><a href=\"https:\/\/twitter.com\/PeckShieldAlert\/status\/1515715931963801603\" rel=\"noreferrer noopener nofollow\" target=\"_blank\">Laut Tweets von PeckShield<\/a>hat der Angreifer alle gestohlenen Gelder \u00fcber eine Plattform namens Tornado Cash gewaschen, die es Benutzern erm\u00f6glicht, Krypto zu senden und zu empfangen, w\u00e4hrend die Quelle verschleiert wird.<\/p>\n\n\n\n<p>Die Smart Contracts von Beanstalk wurden von der Blockchain-Sicherheitsfirma Omnicia gepr\u00fcft. Das Audit sei jedoch vor der Einf\u00fchrung der Flash-Loan-Schwachstelle abgeschlossen worden, teilte die Firma in einem Post-Mortem-Angriff am Sonntag mit. Der Angriff erinnert an einen weiteren hochkar\u00e4tigen Hack, der im Februar stattfand, bei dem ein Angreifer $30 Millionen aus dem DeFi-Protokoll von Cream Finance abzog. Dieser Exploit beinhaltete auch die Verwendung eines Flash-Darlehens.<\/p>\n\n\n\n<p>Laut Peckshield schien der Angreifer auch $250.000 der gestohlenen Gelder an a zu spenden\u00a0<a href=\"https:\/\/twitter.com\/peckshield\/status\/1515693348815790081\/photo\/1\" target=\"_blank\" rel=\"noreferrer noopener nofollow\" class=\"ek-link\">Ukrainische Hilfsgeldb\u00f6rse<\/a>. Es ist noch nicht klar, ob die Beanstalk-Angreifer den Rest ihres unrechtm\u00e4\u00dfig erworbenen Zahltages auszahlen k\u00f6nnen<\/p>\n\n\n\n<p>Dies ist nur die Entwicklung einer Reihe hochkar\u00e4tiger Exploits im Bereich der dezentralen Finanzen (DeFi), die im Jahr 2022 stattfinden werden. Im vergangenen Monat manipulierte ein Angreifer erfolgreich den Preis des SUSHI-Tokens von SushiSwap, indem er Kryptow\u00e4hrung im Wert von $13 Millionen auf den Markt warf.<\/p>\n\n\n\n<p>Der Beanstalk-Angriff zeichnet sich durch seine Gr\u00f6\u00dfe und Raffinesse aus.<\/p>","protected":false},"excerpt":{"rendered":"<p>Am Sonntag wurde Beanstalk Farms, ein Ethereum-basiertes Stablecoin-Protokoll, f\u00fcr 182 Millionen USD ausgebeutet. Dieser Exploit-Angriff wurde urspr\u00fcnglich auf Twitter von der Blockchain-Sicherheitsfirma PeckShield gemeldet, die sagte, der Angreifer habe mindestens $80 Millionen in Krypto entwendet, obwohl die durch das Protokoll erlittenen Verluste viel gr\u00f6\u00dfer waren. Der Exploit nutzte [\u2026]<\/p>","protected":false},"author":8,"featured_media":2529,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_editorskit_title_hidden":false,"_editorskit_reading_time":0,"_editorskit_is_block_options_detached":false,"_editorskit_block_options_position":"{}","_uag_custom_page_level_css":"","footnotes":""},"categories":[189,12],"tags":[242,172,179],"class_list":["post-2528","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-altcoin-news","category-news","tag-altcoin","tag-crypto","tag-stablecoin"],"acf":[],"uagb_featured_image_src":{"full":["https:\/\/bitcoinwisdom.com\/wp-content\/uploads\/2022\/04\/uzx6amdnzdk.jpg",1600,1065,false],"thumbnail":["https:\/\/bitcoinwisdom.com\/wp-content\/uploads\/2022\/04\/uzx6amdnzdk-500x330.jpg",500,330,true],"medium":["https:\/\/bitcoinwisdom.com\/wp-content\/uploads\/2022\/04\/uzx6amdnzdk-300x200.jpg",300,200,true],"medium_large":["https:\/\/bitcoinwisdom.com\/wp-content\/uploads\/2022\/04\/uzx6amdnzdk-768x511.jpg",640,426,true],"large":["https:\/\/bitcoinwisdom.com\/wp-content\/uploads\/2022\/04\/uzx6amdnzdk-1024x682.jpg",640,426,true],"1536x1536":["https:\/\/bitcoinwisdom.com\/wp-content\/uploads\/2022\/04\/uzx6amdnzdk-1536x1022.jpg",1536,1022,true],"2048x2048":["https:\/\/bitcoinwisdom.com\/wp-content\/uploads\/2022\/04\/uzx6amdnzdk.jpg",1600,1065,false],"trp-custom-language-flag":["https:\/\/bitcoinwisdom.com\/wp-content\/uploads\/2022\/04\/uzx6amdnzdk.jpg",18,12,false]},"uagb_author_info":{"display_name":"Martin K","author_link":"https:\/\/bitcoinwisdom.com\/de\/author\/martin\/"},"uagb_comment_info":0,"uagb_excerpt":"On Sunday, Beanstalk Farms, an Ethereum-based stablecoin protocol, was exploited for USD 182 million. This exploit attack was initially flagged on Twitter by blockchain security firm PeckShield, which said the attacker made away with at least $80 million in crypto, although the losses suffered by the protocol were much larger. The exploit took advantage of&hellip;","_links":{"self":[{"href":"https:\/\/bitcoinwisdom.com\/de\/wp-json\/wp\/v2\/posts\/2528","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/bitcoinwisdom.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/bitcoinwisdom.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/bitcoinwisdom.com\/de\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/bitcoinwisdom.com\/de\/wp-json\/wp\/v2\/comments?post=2528"}],"version-history":[{"count":0,"href":"https:\/\/bitcoinwisdom.com\/de\/wp-json\/wp\/v2\/posts\/2528\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/bitcoinwisdom.com\/de\/wp-json\/wp\/v2\/media\/2529"}],"wp:attachment":[{"href":"https:\/\/bitcoinwisdom.com\/de\/wp-json\/wp\/v2\/media?parent=2528"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/bitcoinwisdom.com\/de\/wp-json\/wp\/v2\/categories?post=2528"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/bitcoinwisdom.com\/de\/wp-json\/wp\/v2\/tags?post=2528"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}