{"id":2528,"date":"2022-04-19T05:36:47","date_gmt":"2022-04-19T12:36:47","guid":{"rendered":"https:\/\/bitcoinwisdom.com\/?p=2528"},"modified":"2022-05-14T00:43:06","modified_gmt":"2022-05-14T07:43:06","slug":"attacker-drains-182m-from-stablecoin-protocol","status":"publish","type":"post","link":"https:\/\/bitcoinwisdom.com\/it\/attacker-drains-182m-from-stablecoin-protocol\/","title":{"rendered":"L&#039;attaccante scarica $182M dal protocollo Beanstalk Stablecoin"},"content":{"rendered":"<p>Domenica, Beanstalk Farms, un protocollo stablecoin basato su Ethereum, \u00e8 stato sfruttato per 182 milioni di dollari. Questo attacco exploit \u00e8 stato inizialmente segnalato su Twitter dalla societ\u00e0 di sicurezza blockchain PeckShield, che ha affermato che l&#039;attaccante ha eliminato almeno $80 milioni di criptovalute, sebbene le perdite subite dal protocollo siano state molto maggiori.<\/p>\n\n\n\n<p>L&#039;exploit ha sfruttato un difetto nel sistema oracolo di Beanstalk per innescare un attacco di manipolazione dei prezzi che ha portato il protocollo a liquidare tutte le sue risorse. L&#039;attacco \u00e8 iniziato intorno alle 12:00 UTC di domenica, quando l&#039;attaccante ha iniziato a prosciugare le riserve di Beanstalk vendendo grandi quantit\u00e0 di stablecoin BSK per Ethereum.<\/p>\n\n\n\n<p>Il mercato della stablecoin BEAN di Beanstalk \u00e8 crollato a causa dell&#039;attacco. Il token Beanstalk \u00e8 andato in crash su 80% dal suo peg di 1 USD secondo i dati di CoinGecko.<\/p>\n\n\n\n<p>Beanstalk ha confermato l&#039;attacco in un tweet, dicendo che sta &quot;lavorando su un post mortem completo che sar\u00e0 reso pubblico nei prossimi giorni&quot;. Il protocollo afferma che sta attualmente lavorando con le forze dell&#039;ordine per rintracciare l&#039;attaccante.<\/p>\n\n\n\n<p>Il team di Beanstalk ha affermato che stanno attualmente lavorando a una correzione per il difetto che \u00e8 stato sfruttato.<\/p>\n\n\n\n<p>Beanstalk \u00e8 un protocollo stablecoin decentralizzato basato sul credito&quot;, Beanstalk offre una criptovaluta, chiamata bean, destinata ad avere un valore stabile di US$1 una moneta. Il protocollo \u00e8 basato su Ethereum e utilizza una rete decentralizzata di istituti di credito per stabilizzare il prezzo. Il protocollo \u00e8 stato lanciato a marzo 2020.<\/p>\n\n\n\n<p>Beanstalk \u00e8 effettivamente gestito come una banca, consentendo ai risparmiatori (&quot;coltivatori di fagioli&quot;) di effettuare depositi (di &quot;fagioli&quot; in un &quot;campo&quot;) e utilizzando i loro risparmi per garantire che il valore di un singolo fagiolo rimanga il pi\u00f9 vicino possibile a $1 .<\/p>\n\n\n\n<p>Il protocollo \u00e8 stato attaccato il 17 aprile, con l&#039;attaccante che ha prosciugato $182 milioni di fagioli dai campi degli utenti. I fagioli sono stati quindi convertiti in altre risorse, tra cui Ethereum e USDC. Il valore di un singolo bean \u00e8 sceso fino a $0.015 come risultato dell&#039;attacco.<\/p>\n\n\n\n<p>Beanstalk ha pubblicato un riepilogo dell&#039;attacco sul suo server Discord. Secondo il riepilogo pubblicato, l&#039;attaccante ha preso un prestito flash sulla piattaforma di prestito Aave che \u00e8 stata utilizzata per accumulare un&#039;enorme quantit\u00e0 di token di governance nativo di Beanstalk, Stalk. Con il potere di voto concesso da questi token Stalk, l&#039;attaccante \u00e8 stato in grado di passare rapidamente una proposta di governance dannosa che ha prosciugato tutti i fondi del protocollo in un portafoglio Ethereum privato controllato dall&#039;attaccante.<\/p>\n\n\n\n<p><a href=\"https:\/\/twitter.com\/PeckShieldAlert\/status\/1515715931963801603\" rel=\"noreferrer noopener nofollow\" target=\"_blank\">Secondo i tweet di PeckShield<\/a>, l&#039;attaccante ha riciclato tutti i fondi rubati attraverso una piattaforma nota come Tornado Cash, che consente agli utenti di inviare e ricevere criptovalute oscurandone la fonte.<\/p>\n\n\n\n<p>Gli smart contract di Beanstalk sono stati verificati dalla societ\u00e0 di sicurezza blockchain Omnicia. Tuttavia, l&#039;audit \u00e8 stato completato prima dell&#039;introduzione della vulnerabilit\u00e0 del prestito flash, ha affermato l&#039;azienda in un attacco domenicale post mortem. L&#039;attacco ricorda un altro hack di alto profilo avvenuto a febbraio, in cui un aggressore ha prosciugato $30 milioni dal protocollo Cream Finance DeFi. Quell&#039;exploit ha comportato anche l&#039;utilizzo di un prestito lampo.<\/p>\n\n\n\n<p>Secondo Peckshield, l&#039;attaccante sembrava anche donare $250.000 dei fondi rubati a un\u00a0<a href=\"https:\/\/twitter.com\/peckshield\/status\/1515693348815790081\/photo\/1\" target=\"_blank\" rel=\"noreferrer noopener nofollow\" class=\"ek-link\">Portafoglio di soccorso ucraino<\/a>. Non \u00e8 ancora chiaro se gli aggressori di Beanstalk saranno in grado di incassare il resto del loro giorno di paga illecito<\/p>\n\n\n\n<p>Questo \u00e8 solo lo sviluppo di una serie di exploit di finanza decentralizzata (DeFi) di alto profilo che si verificheranno nel 2022. Il mese scorso, un aggressore ha manipolato con successo il prezzo del token SUSHI di SushiSwap scaricando sul mercato $13 milioni di criptovaluta.<\/p>\n\n\n\n<p>L&#039;attacco Beanstalk \u00e8 notevole per le sue dimensioni e raffinatezza.<\/p>","protected":false},"excerpt":{"rendered":"<p>Domenica, Beanstalk Farms, un protocollo stablecoin basato su Ethereum, \u00e8 stato sfruttato per 182 milioni di dollari. Questo attacco exploit \u00e8 stato inizialmente segnalato su Twitter dalla societ\u00e0 di sicurezza blockchain PeckShield, che ha affermato che l&#039;attaccante ha eliminato almeno $80 milioni di criptovalute, sebbene le perdite subite dal protocollo siano state molto maggiori. L&#039;exploit ha sfruttato [\u2026]<\/p>","protected":false},"author":8,"featured_media":2529,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_editorskit_title_hidden":false,"_editorskit_reading_time":0,"_editorskit_is_block_options_detached":false,"_editorskit_block_options_position":"{}","_uag_custom_page_level_css":"","footnotes":""},"categories":[189,12],"tags":[242,172,179],"class_list":["post-2528","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-altcoin-news","category-news","tag-altcoin","tag-crypto","tag-stablecoin"],"acf":[],"uagb_featured_image_src":{"full":["https:\/\/bitcoinwisdom.com\/wp-content\/uploads\/2022\/04\/uzx6amdnzdk.jpg",1600,1065,false],"thumbnail":["https:\/\/bitcoinwisdom.com\/wp-content\/uploads\/2022\/04\/uzx6amdnzdk-500x330.jpg",500,330,true],"medium":["https:\/\/bitcoinwisdom.com\/wp-content\/uploads\/2022\/04\/uzx6amdnzdk-300x200.jpg",300,200,true],"medium_large":["https:\/\/bitcoinwisdom.com\/wp-content\/uploads\/2022\/04\/uzx6amdnzdk-768x511.jpg",640,426,true],"large":["https:\/\/bitcoinwisdom.com\/wp-content\/uploads\/2022\/04\/uzx6amdnzdk-1024x682.jpg",640,426,true],"1536x1536":["https:\/\/bitcoinwisdom.com\/wp-content\/uploads\/2022\/04\/uzx6amdnzdk-1536x1022.jpg",1536,1022,true],"2048x2048":["https:\/\/bitcoinwisdom.com\/wp-content\/uploads\/2022\/04\/uzx6amdnzdk.jpg",1600,1065,false],"trp-custom-language-flag":["https:\/\/bitcoinwisdom.com\/wp-content\/uploads\/2022\/04\/uzx6amdnzdk.jpg",18,12,false]},"uagb_author_info":{"display_name":"Martin K","author_link":"https:\/\/bitcoinwisdom.com\/it\/author\/martin\/"},"uagb_comment_info":0,"uagb_excerpt":"On Sunday, Beanstalk Farms, an Ethereum-based stablecoin protocol, was exploited for USD 182 million. This exploit attack was initially flagged on Twitter by blockchain security firm PeckShield, which said the attacker made away with at least $80 million in crypto, although the losses suffered by the protocol were much larger. The exploit took advantage of&hellip;","_links":{"self":[{"href":"https:\/\/bitcoinwisdom.com\/it\/wp-json\/wp\/v2\/posts\/2528","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/bitcoinwisdom.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/bitcoinwisdom.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/bitcoinwisdom.com\/it\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/bitcoinwisdom.com\/it\/wp-json\/wp\/v2\/comments?post=2528"}],"version-history":[{"count":0,"href":"https:\/\/bitcoinwisdom.com\/it\/wp-json\/wp\/v2\/posts\/2528\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/bitcoinwisdom.com\/it\/wp-json\/wp\/v2\/media\/2529"}],"wp:attachment":[{"href":"https:\/\/bitcoinwisdom.com\/it\/wp-json\/wp\/v2\/media?parent=2528"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/bitcoinwisdom.com\/it\/wp-json\/wp\/v2\/categories?post=2528"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/bitcoinwisdom.com\/it\/wp-json\/wp\/v2\/tags?post=2528"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}