{"id":2528,"date":"2022-04-19T05:36:47","date_gmt":"2022-04-19T12:36:47","guid":{"rendered":"https:\/\/bitcoinwisdom.com\/?p=2528"},"modified":"2022-05-14T00:43:06","modified_gmt":"2022-05-14T07:43:06","slug":"attacker-drains-182m-from-stablecoin-protocol","status":"publish","type":"post","link":"https:\/\/bitcoinwisdom.com\/pt\/attacker-drains-182m-from-stablecoin-protocol\/","title":{"rendered":"Atacante drena $182M do protocolo Beanstalk Stablecoin"},"content":{"rendered":"<p>No domingo, o Beanstalk Farms, um protocolo de stablecoin baseado em Ethereum, foi explorado por US$ 182 milh\u00f5es. Esse ataque de explora\u00e7\u00e3o foi inicialmente sinalizado no Twitter pela empresa de seguran\u00e7a de blockchain PeckShield, que disse que o invasor eliminou pelo menos $80 milh\u00f5es em criptografia, embora as perdas sofridas pelo protocolo tenham sido muito maiores.<\/p>\n\n\n\n<p>A explora\u00e7\u00e3o aproveitou uma falha no sistema or\u00e1culo do Beanstalk para desencadear um ataque de manipula\u00e7\u00e3o de pre\u00e7os que resultou na liquida\u00e7\u00e3o de todos os seus ativos pelo protocolo. O ataque come\u00e7ou por volta das 12:00 UTC de domingo, quando o atacante come\u00e7ou a drenar as reservas do Beanstalk vendendo grandes quantidades da stablecoin BSK para o Ethereum.<\/p>\n\n\n\n<p>O mercado da stablecoin BEAN da Beanstalk entrou em colapso como resultado do ataque. O token Beanstalk caiu sobre 80% de seu peg de USD 1, de acordo com dados da CoinGecko.<\/p>\n\n\n\n<p>A Beanstalk confirmou o ataque em um tweet, dizendo que est\u00e1 \u201ctrabalhando em um post-mortem abrangente que ser\u00e1 divulgado nos pr\u00f3ximos dias\u201d. O protocolo disse que est\u00e1 atualmente trabalhando com a pol\u00edcia para rastrear o invasor.<\/p>\n\n\n\n<p>A equipe do Beanstalk disse que est\u00e1 atualmente trabalhando em uma corre\u00e7\u00e3o para a falha que foi explorada.<\/p>\n\n\n\n<p>O Beanstalk \u00e9 um protocolo de stablecoin baseado em cr\u00e9dito descentralizado\u201d, o Beanstalk oferece uma criptomoeda, chamada beans, destinada a ter um valor est\u00e1vel de US$1 por moeda. O protocolo \u00e9 constru\u00eddo no Ethereum e usa uma rede descentralizada de credores para estabilizar o pre\u00e7o. O protocolo foi lan\u00e7ado em mar\u00e7o de 2020.<\/p>\n\n\n\n<p>O Beanstalk \u00e9 efetivamente operado como um banco, permitindo que os poupadores (\u201cagricultores de feij\u00e3o\u201d) fa\u00e7am dep\u00f3sitos (de \u201cfeij\u00f5es\u201d em um \u201ccampo\u201d) e usando suas economias para garantir que o valor de um \u00fanico feij\u00e3o permane\u00e7a o mais pr\u00f3ximo poss\u00edvel de $1 .<\/p>\n\n\n\n<p>O protocolo foi atacado em 17 de abril, com o invasor drenando $182 milh\u00f5es de beans dos campos dos usu\u00e1rios. Os gr\u00e3os foram ent\u00e3o convertidos em outros ativos, incluindo Ethereum e USDC. O valor de um \u00fanico bean caiu para $0.015 como resultado do ataque.<\/p>\n\n\n\n<p>O Beanstalk postou um resumo do ataque em seu servidor Discord. De acordo com o resumo publicado, o invasor fez um empr\u00e9stimo instant\u00e2neo na plataforma de empr\u00e9stimos Aave, que foi usada para acumular uma enorme quantidade de token de governan\u00e7a nativo do Beanstalk, o Stalk. Com o poder de voto concedido por esses tokens Stalk, o invasor conseguiu aprovar rapidamente uma proposta de governan\u00e7a maliciosa que drenou todos os fundos do protocolo para uma carteira privada Ethereum controlada pelo invasor.<\/p>\n\n\n\n<p><a href=\"https:\/\/twitter.com\/PeckShieldAlert\/status\/1515715931963801603\" rel=\"noreferrer noopener nofollow\" target=\"_blank\">De acordo com tweets do PeckShield<\/a>, o invasor lavou todos os fundos roubados por meio de uma plataforma conhecida como Tornado Cash, que permite que os usu\u00e1rios enviem e recebam criptomoedas enquanto ofuscam sua fonte.<\/p>\n\n\n\n<p>Os contratos inteligentes da Beanstalk foram auditados pela empresa de seguran\u00e7a blockchain Omnicia. No entanto, a auditoria foi conclu\u00edda antes da introdu\u00e7\u00e3o da vulnerabilidade do empr\u00e9stimo flash, disse a empresa em um ataque post-mortem no domingo. O ataque \u00e9 uma reminisc\u00eancia de outro hack de alto perfil que ocorreu em fevereiro, no qual um invasor drenou $30 milh\u00f5es do protocolo Cream Finance DeFi. Essa explora\u00e7\u00e3o tamb\u00e9m envolveu o uso de um empr\u00e9stimo em flash.<\/p>\n\n\n\n<p>De acordo com Peckshield, o atacante tamb\u00e9m pareceu doar $250.000 dos fundos roubados para um\u00a0<a href=\"https:\/\/twitter.com\/peckshield\/status\/1515693348815790081\/photo\/1\" target=\"_blank\" rel=\"noreferrer noopener nofollow\" class=\"ek-link\">carteira de al\u00edvio ucraniano<\/a>. Ainda n\u00e3o est\u00e1 claro se os atacantes do Beanstalk poder\u00e3o sacar o resto de seu pagamento il\u00edcito<\/p>\n\n\n\n<p>Este \u00e9 apenas o desenvolvimento de uma s\u00e9rie de explora\u00e7\u00f5es de finan\u00e7as descentralizadas (DeFi) de alto perfil que ocorrer\u00e3o em 2022. No m\u00eas passado, um invasor manipulou com sucesso o pre\u00e7o do token SUSHI do SushiSwap despejando $13 milh\u00f5es em criptomoeda no mercado.<\/p>\n\n\n\n<p>O ataque Beanstalk \u00e9 not\u00e1vel por seu tamanho e sofistica\u00e7\u00e3o.<\/p>","protected":false},"excerpt":{"rendered":"<p>No domingo, o Beanstalk Farms, um protocolo de stablecoin baseado em Ethereum, foi explorado por US$ 182 milh\u00f5es. Esse ataque de explora\u00e7\u00e3o foi inicialmente sinalizado no Twitter pela empresa de seguran\u00e7a de blockchain PeckShield, que disse que o invasor eliminou pelo menos $80 milh\u00f5es em criptografia, embora as perdas sofridas pelo protocolo tenham sido muito maiores. A explora\u00e7\u00e3o aproveitou [\u2026]<\/p>","protected":false},"author":8,"featured_media":2529,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_editorskit_title_hidden":false,"_editorskit_reading_time":0,"_editorskit_is_block_options_detached":false,"_editorskit_block_options_position":"{}","_uag_custom_page_level_css":"","footnotes":""},"categories":[189,12],"tags":[242,172,179],"class_list":["post-2528","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-altcoin-news","category-news","tag-altcoin","tag-crypto","tag-stablecoin"],"acf":[],"uagb_featured_image_src":{"full":["https:\/\/bitcoinwisdom.com\/wp-content\/uploads\/2022\/04\/uzx6amdnzdk.jpg",1600,1065,false],"thumbnail":["https:\/\/bitcoinwisdom.com\/wp-content\/uploads\/2022\/04\/uzx6amdnzdk-500x330.jpg",500,330,true],"medium":["https:\/\/bitcoinwisdom.com\/wp-content\/uploads\/2022\/04\/uzx6amdnzdk-300x200.jpg",300,200,true],"medium_large":["https:\/\/bitcoinwisdom.com\/wp-content\/uploads\/2022\/04\/uzx6amdnzdk-768x511.jpg",640,426,true],"large":["https:\/\/bitcoinwisdom.com\/wp-content\/uploads\/2022\/04\/uzx6amdnzdk-1024x682.jpg",640,426,true],"1536x1536":["https:\/\/bitcoinwisdom.com\/wp-content\/uploads\/2022\/04\/uzx6amdnzdk-1536x1022.jpg",1536,1022,true],"2048x2048":["https:\/\/bitcoinwisdom.com\/wp-content\/uploads\/2022\/04\/uzx6amdnzdk.jpg",1600,1065,false],"trp-custom-language-flag":["https:\/\/bitcoinwisdom.com\/wp-content\/uploads\/2022\/04\/uzx6amdnzdk.jpg",18,12,false]},"uagb_author_info":{"display_name":"Martin K","author_link":"https:\/\/bitcoinwisdom.com\/pt\/author\/martin\/"},"uagb_comment_info":0,"uagb_excerpt":"On Sunday, Beanstalk Farms, an Ethereum-based stablecoin protocol, was exploited for USD 182 million. This exploit attack was initially flagged on Twitter by blockchain security firm PeckShield, which said the attacker made away with at least $80 million in crypto, although the losses suffered by the protocol were much larger. The exploit took advantage of&hellip;","_links":{"self":[{"href":"https:\/\/bitcoinwisdom.com\/pt\/wp-json\/wp\/v2\/posts\/2528","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/bitcoinwisdom.com\/pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/bitcoinwisdom.com\/pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/bitcoinwisdom.com\/pt\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/bitcoinwisdom.com\/pt\/wp-json\/wp\/v2\/comments?post=2528"}],"version-history":[{"count":0,"href":"https:\/\/bitcoinwisdom.com\/pt\/wp-json\/wp\/v2\/posts\/2528\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/bitcoinwisdom.com\/pt\/wp-json\/wp\/v2\/media\/2529"}],"wp:attachment":[{"href":"https:\/\/bitcoinwisdom.com\/pt\/wp-json\/wp\/v2\/media?parent=2528"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/bitcoinwisdom.com\/pt\/wp-json\/wp\/v2\/categories?post=2528"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/bitcoinwisdom.com\/pt\/wp-json\/wp\/v2\/tags?post=2528"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}