{"id":2528,"date":"2022-04-19T05:36:47","date_gmt":"2022-04-19T12:36:47","guid":{"rendered":"https:\/\/bitcoinwisdom.com\/?p=2528"},"modified":"2022-05-14T00:43:06","modified_gmt":"2022-05-14T07:43:06","slug":"attacker-drains-182m-from-stablecoin-protocol","status":"publish","type":"post","link":"https:\/\/bitcoinwisdom.com\/sv\/attacker-drains-182m-from-stablecoin-protocol\/","title":{"rendered":"Attacker dr\u00e4nerar $182M fr\u00e5n Beanstalk Stablecoin Protocol"},"content":{"rendered":"<p>P\u00e5 s\u00f6ndagen exploaterades Beanstalk Farms, ett Ethereum-baserat stablecoin-protokoll, f\u00f6r 182 miljoner USD. Denna exploateringsattack flaggades ursprungligen p\u00e5 Twitter av blockchain-s\u00e4kerhetsf\u00f6retaget PeckShield, som sa att angriparen gjorde undan med minst $80 miljoner i krypto, \u00e4ven om f\u00f6rlusterna som protokollet lidit var mycket st\u00f6rre.<\/p>\n\n\n\n<p>Exploateringen utnyttjade ett fel i Beanstalks orakelsystem f\u00f6r att utl\u00f6sa en prismanipulationsattack som resulterade i att protokollet likviderade alla dess tillg\u00e5ngar. Attacken b\u00f6rjade runt 12:00 UTC p\u00e5 s\u00f6ndagen, n\u00e4r angriparen b\u00f6rjade t\u00f6mma Beanstalks reserver genom att s\u00e4lja stora m\u00e4ngder av stablecoin BSK f\u00f6r Ethereum.<\/p>\n\n\n\n<p>Marknaden f\u00f6r Beanstalks BEAN stablecoin kollapsade som ett resultat av attacken. Beanstalk-tokenen kraschade \u00f6ver 80% fr\u00e5n dess 1 USD-peg enligt data fr\u00e5n CoinGecko.<\/p>\n\n\n\n<p>Beanstalk bekr\u00e4ftade attacken i en tweet och sa att den &quot;jobbar p\u00e5 en omfattande obduktion som kommer att offentligg\u00f6ras under de kommande dagarna.&quot; Protokollet sa att det f\u00f6r n\u00e4rvarande arbetar med brottsbek\u00e4mpning f\u00f6r att sp\u00e5ra upp angriparen.<\/p>\n\n\n\n<p>Beanstalk-teamet sa att de f\u00f6r n\u00e4rvarande arbetar p\u00e5 att fixa felet som utnyttjades.<\/p>\n\n\n\n<p>Beanstalk \u00e4r ett decentraliserat kreditbaserat stablecoin-protokoll\u201d, Beanstalk erbjuder en kryptovaluta, kallad beans, avsedd att ha ett stabilt v\u00e4rde p\u00e5 US$1 ett mynt. Protokollet \u00e4r byggt p\u00e5 Ethereum och anv\u00e4nder ett decentraliserat n\u00e4tverk av l\u00e5ngivare f\u00f6r att stabilisera priset. Protokollet lanserades i mars 2020.<\/p>\n\n\n\n<p>Beanstalk drivs effektivt som en bank, l\u00e5ter sparare (&quot;b\u00f6nodlare&quot;) g\u00f6ra ins\u00e4ttningar (av &quot;b\u00f6nor&quot; p\u00e5 ett &quot;f\u00e4lt&quot;) och anv\u00e4nder sina besparingar f\u00f6r att s\u00e4kerst\u00e4lla att v\u00e4rdet av en enskild b\u00f6na stannade s\u00e5 n\u00e4ra $1 som m\u00f6jligt .<\/p>\n\n\n\n<p>Protokollet attackerades den 17 april, d\u00e4r angriparen dr\u00e4nerade b\u00f6nor till ett v\u00e4rde av $182 miljoner fr\u00e5n anv\u00e4ndarnas \u00e5krar. B\u00f6norna omvandlades sedan till andra tillg\u00e5ngar, inklusive Ethereum och USDC. V\u00e4rdet p\u00e5 en enda b\u00f6na sj\u00f6nk till s\u00e5 l\u00e5gt som $0.015 som ett resultat av attacken.<\/p>\n\n\n\n<p>Beanstalk publicerade en sammanfattning av attacken p\u00e5 sin Discord-server. Enligt den publicerade sammanfattningen tog angriparen ett flashl\u00e5n p\u00e5 utl\u00e5ningsplattformen Aave som anv\u00e4ndes f\u00f6r att ackumulera en enorm m\u00e4ngd av Beanstalks inhemska styrningstoken, Stalk. Med r\u00f6stkraften som beviljades av dessa Stalk-tokens kunde angriparen snabbt skicka ett skadligt f\u00f6rvaltningsf\u00f6rslag som dr\u00e4nerade alla protokollmedel till en privat Ethereum-pl\u00e5nbok som angriparen kontrollerade.<\/p>\n\n\n\n<p><a href=\"https:\/\/twitter.com\/PeckShieldAlert\/status\/1515715931963801603\" rel=\"noreferrer noopener nofollow\" target=\"_blank\">Enligt tweets fr\u00e5n PeckShield<\/a>, tv\u00e4ttade angriparen alla stulna pengar genom en plattform k\u00e4nd som Tornado Cash, som g\u00f6r det m\u00f6jligt f\u00f6r anv\u00e4ndare att skicka och ta emot krypto medan dess k\u00e4lla f\u00f6rdunklas.<\/p>\n\n\n\n<p>Beanstalks smarta kontrakt granskades av blockchain-s\u00e4kerhetsf\u00f6retaget Omnicia. Men revisionen slutf\u00f6rdes innan introduktionen av s\u00e5rbarheten f\u00f6r flashl\u00e5n, sade f\u00f6retaget i en s\u00f6ndagsattack post mortem. Attacken p\u00e5minner om ett annat uppm\u00e4rksammat hack som \u00e4gde rum i februari, d\u00e4r en angripare dr\u00e4nerade $30 miljoner fr\u00e5n Cream Finance DeFi-protokollet. Det utnyttjandet innebar ocks\u00e5 anv\u00e4ndningen av ett flashl\u00e5n.<\/p>\n\n\n\n<p>Enligt Peckshield verkade angriparen ocks\u00e5 donera $250 000 av de stulna medlen till en\u00a0<a href=\"https:\/\/twitter.com\/peckshield\/status\/1515693348815790081\/photo\/1\" target=\"_blank\" rel=\"noreferrer noopener nofollow\" class=\"ek-link\">Ukrainsk l\u00e4ttnadspl\u00e5nbok<\/a>. Det \u00e4r \u00e4nnu inte klart om Beanstalk-angriparna kommer att kunna ta ut resten av sin illa anskaffade l\u00f6nedag<\/p>\n\n\n\n<p>Detta \u00e4r bara utvecklingen av en rad h\u00f6gprofilerade decentraliserade finanser (DeFi) som kommer att ske 2022. F\u00f6rra m\u00e5naden manipulerade en angripare framg\u00e5ngsrikt priset p\u00e5 SushiSwaps SUSHI-token genom att dumpa $13 miljoner i kryptovaluta p\u00e5 marknaden.<\/p>\n\n\n\n<p>Beanstalk-attacken \u00e4r k\u00e4nd f\u00f6r sin storlek och sofistikerade.<\/p>","protected":false},"excerpt":{"rendered":"<p>P\u00e5 s\u00f6ndagen exploaterades Beanstalk Farms, ett Ethereum-baserat stablecoin-protokoll, f\u00f6r 182 miljoner USD. Denna exploateringsattack flaggades ursprungligen p\u00e5 Twitter av blockchain-s\u00e4kerhetsf\u00f6retaget PeckShield, som sa att angriparen gjorde undan med minst $80 miljoner i krypto, \u00e4ven om f\u00f6rlusterna som protokollet lidit var mycket st\u00f6rre. Exploateringen utnyttjade [\u2026]<\/p>","protected":false},"author":8,"featured_media":2529,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_editorskit_title_hidden":false,"_editorskit_reading_time":0,"_editorskit_is_block_options_detached":false,"_editorskit_block_options_position":"{}","_uag_custom_page_level_css":"","footnotes":""},"categories":[189,12],"tags":[242,172,179],"class_list":["post-2528","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-altcoin-news","category-news","tag-altcoin","tag-crypto","tag-stablecoin"],"acf":[],"uagb_featured_image_src":{"full":["https:\/\/bitcoinwisdom.com\/wp-content\/uploads\/2022\/04\/uzx6amdnzdk.jpg",1600,1065,false],"thumbnail":["https:\/\/bitcoinwisdom.com\/wp-content\/uploads\/2022\/04\/uzx6amdnzdk-500x330.jpg",500,330,true],"medium":["https:\/\/bitcoinwisdom.com\/wp-content\/uploads\/2022\/04\/uzx6amdnzdk-300x200.jpg",300,200,true],"medium_large":["https:\/\/bitcoinwisdom.com\/wp-content\/uploads\/2022\/04\/uzx6amdnzdk-768x511.jpg",640,426,true],"large":["https:\/\/bitcoinwisdom.com\/wp-content\/uploads\/2022\/04\/uzx6amdnzdk-1024x682.jpg",640,426,true],"1536x1536":["https:\/\/bitcoinwisdom.com\/wp-content\/uploads\/2022\/04\/uzx6amdnzdk-1536x1022.jpg",1536,1022,true],"2048x2048":["https:\/\/bitcoinwisdom.com\/wp-content\/uploads\/2022\/04\/uzx6amdnzdk.jpg",1600,1065,false],"trp-custom-language-flag":["https:\/\/bitcoinwisdom.com\/wp-content\/uploads\/2022\/04\/uzx6amdnzdk.jpg",18,12,false]},"uagb_author_info":{"display_name":"Martin K","author_link":"https:\/\/bitcoinwisdom.com\/sv\/author\/martin\/"},"uagb_comment_info":0,"uagb_excerpt":"On Sunday, Beanstalk Farms, an Ethereum-based stablecoin protocol, was exploited for USD 182 million. This exploit attack was initially flagged on Twitter by blockchain security firm PeckShield, which said the attacker made away with at least $80 million in crypto, although the losses suffered by the protocol were much larger. The exploit took advantage of&hellip;","_links":{"self":[{"href":"https:\/\/bitcoinwisdom.com\/sv\/wp-json\/wp\/v2\/posts\/2528","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/bitcoinwisdom.com\/sv\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/bitcoinwisdom.com\/sv\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/bitcoinwisdom.com\/sv\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/bitcoinwisdom.com\/sv\/wp-json\/wp\/v2\/comments?post=2528"}],"version-history":[{"count":0,"href":"https:\/\/bitcoinwisdom.com\/sv\/wp-json\/wp\/v2\/posts\/2528\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/bitcoinwisdom.com\/sv\/wp-json\/wp\/v2\/media\/2529"}],"wp:attachment":[{"href":"https:\/\/bitcoinwisdom.com\/sv\/wp-json\/wp\/v2\/media?parent=2528"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/bitcoinwisdom.com\/sv\/wp-json\/wp\/v2\/categories?post=2528"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/bitcoinwisdom.com\/sv\/wp-json\/wp\/v2\/tags?post=2528"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}