月亮链 月亮链
Ctrl+D收藏月亮链
首页 > XMR > 正文

BEA:黑客攻击事件 算法稳定币项目Beanstalk Farms被盗损失达1.82亿美元_BNBeanstalk

作者:

时间:1900/1/1 0:00:00

2022年4月17日,算法稳定币项目Beanstalk DAO遭受黑客攻击,损失已达1.82亿美元,包括7900多万BEAN3CRV-f、163万BEANLUSD-f、3600万BEAN和0.54个UNI-V2_WETH_BEAN。启动入侵的初始资金已被撤回至Synapse Protocol,且大部分收益都被存入Tornado.cash。目前,该项目稳定币BEAN价格已经从约1美元跌至0.136美元,跌幅达86%。

BeanStalk是一个分散的基于信用的稳定币协议。该协议由三个相互连接的组件组成:去中心化价格预言机、去中心化治理系统和去中心化信贷工具。根据该项目的白皮书介绍,BeanStalk使用动态挂钩维护机制,定期将1Bean(Beanstalk ERC-20标准稳定币)的价格超过其价值挂钩,而无需集中化或抵押要求。

数据:2022年DeFi生态黑客攻击资金总价值超60亿美元:2月5日消息,DefiLlama贡献者、加密数据分析师Kofi提供的数据显示,DeFi生态系统在2022年遭遇黑客攻击激增,被盗资金总价值超过60亿美元。

根据Kofi的说法,60亿美元代表了加密资产最初被盗时的价值。加密分析师Nelson Ijih在推特上表示,如果包括其他“加密黑客攻击”,这个数字甚至会更高。(U.Today)[2023/2/6 11:49:05]

此次攻击事件距离Axie Infinity 遭到黑客攻击损失6.25亿美元还不到一个月时间,Beanstalk受到了巨大的损失。这次的黑客攻击或源于前一天通过的BIP18,BIP18导致使用治理特权来抽干资金池的精心设计的代码来执行,黑客利用了Beanstalk的“投票合约中的票数是根据账户中的代币持有量来得到的”这一闪电贷漏洞完成了这次的攻击,并将获利的部分USDC转入了乌克兰加密捐赠地址。

Nickydooodles.eth遭黑客攻击,17枚ETH和Doodles等NFT藏品被窃:6月28日消息,据知名NFT创建人和沉浸式Web3项目Meta bergs创作者Nickydooodles.eth在社交媒体披露,其钱包遭到黑客攻击,损失了17枚ETH(约合21,077美元)和全部NFT藏品,包括Goblintown NFT、Doodles NFT、Sandbox Land等。据Nickydooodles.eth称,黑客使用了钓鱼攻击手段,之后还设法控制了他的个人Twitter帐户。[2022/6/28 1:35:30]

下面Armors Company Limited来具体分析一下黑客的攻击过程。

美国国会议员敦促国会调查加密货币在勒索软件黑客攻击中的作用:在黑客组织攻击200余家美国公司,要求使用门罗币支付赎金之后,美国民主党议员Eric Swalwell敦促国会调查加密货币在勒索软件黑客攻击中的作用并迅速采取行动。此前在2019年,Eric Swalwell曾表示接受加密货币捐款。[2021/7/4 0:26:41]

黑客从攻击的前一天发起了交易提案,提案通过以后将会从Beanstalk: Beanstalk Protocol合约中提取资金。首先黑客通过闪电贷换取了3.5亿个DAI、5亿个USDC、1.5亿个USDT、3200万个BEAN和1100万个LUSD作为资金储备。再将这些资金在Curve.fi 对应交易对的交易池中添加为3Crv流动性代币,总量达到9.8亿个。接着用1500万个3Crv兑换成LUSD。又将3Crv代币兑换为BEAN3CRV-f用于投票,把3200万个BEAN和近2700万个LUSD添加流动性,这样就成功得到5900万个BEANLUSD-f流动性代币。

动态 | 两个EOS平台被黑客攻击:据CCN报道,在过去的四天里,两个EOS平台上的智能合约被黑客入侵,总价值超过25万美元。另一个平台向一名用户支付了60万美元,这是一笔看起来很不寻常的头奖。[2018/9/16]

接着,黑客用BEAN3CRV-f和BEANLUSD-f来对提案发起投票,然后调用emergencyCommit进行紧急提交来执行提案,从而导致提案通过。经过以上一系列的操作,3600万个BEAN、8.75亿个BEAN3CRV-f、6000万个BEANLUSD-f以及0.54个UNI-V2,通过Beanstalk: Beanstalk Protocol合约转入了攻击合约。最后黑客将流动性移除并归还闪电贷,把多余的代币兑换为近2.5万个ETH持续转移至Tornado.Cash。

交易详细信息如图所示:

ETH被分批发送到 Tornado.Cash :

Armors安全在此提醒:

首先,还是要对项目代码的安全审计提高重视,建议找行业内正规的安全公司进行全方位的代码审计,并定期检查更新,可使用实时的安全监测服务,避免出现安全风险。其次,项目方应避免使用账户的当前资金余额来统计投票数量,投票所用资金应在合约中设定锁定时间,避免出现可能的反复投票或使用闪电贷进行投票。对于恶意提案,项目方和社区应提高关注度及警惕性,可考虑禁止合约地址参与投票,并设立预警机制,对于恶意提案,需及时作出预警和处理,禁止恶意提案的投票通过和执行。

Armors安全机构成立于2017年,是行业最早成立的专业区块链安全机构之一。Armors是Polygon、BSC、Ethereum、Solana等公链审计合作伙伴,已为超过2000家区块链平台、交易所、钱包、DApp等机构和项目提供安全审计、渗透测试、跨链迁移、平台安全等各方面保障及服务。成立以来,Armors已为客户挽回超过32000个BTC的资产损失。

标签:BEAANSBEANSSTAGummy BeansTRANSPARENT币BNBeanstalkVSTA价格

XMR热门资讯
SOC:SocialFi:改变区块链行业全球化的关键技术_SoMee Social

SocialFi:改变区块链行业全球化的关键技术2021年上半年,社交DAO Friends with Benefits开始融资,截至9月初以1亿美元的估值完成千万美元的融资.

1900/1/1 0:00:00
BTC:金色趋势丨量价关系看BTC已见大底?_BTC是什么行业

金色财经挖矿数据播报 | BCH今日全网算力下降2.12%:金色财经报道,据蜘蛛矿池数据显示: ETH全网算力177.389TH/s,挖矿难度2184.70T,目前区块高度9951656.

1900/1/1 0:00:00
BEA:黑客获利近8000万美元 恶意提案如何防范?_TAL

2022年4月17日,成都链安链必应-区块链安全态势感知平台舆情监测显示,算法稳定币项目Beanstalk Farms遭黑客攻击,黑客获利近8000万美元.

1900/1/1 0:00:00
WOR:「世界货币」Worldcoin陷入欺诈风波_COI

名为Worldcoin的项目在创立之初描绘了一个波澜壮阔的愿景,它计划向全球79亿人免费发行一种数字货币,以达成「让数十亿人脱贫」的最终目标.

1900/1/1 0:00:00
DAO:全方位解读投资DAO 新趋势下的问题与风险_Yf.agreement

在 2021 年的 7 月末,一个名为「PleasrDAO「的去中心化自治组织聚集在一起,花费高达 400 万美元购买下 Wu-Tang Clan 专辑「Once Upon a Time in.

1900/1/1 0:00:00
MET:投入100亿美元后 全球最大社交媒体巨头Meta究竟如何布局元宇宙?_FullMetal Inu

“元宇宙的开拓者”是我们针对元宇宙的发展而设立的专栏,主要面向那些深挖元宇宙产业或者在元宇宙进行“淘金”的从业者,分享这些企业或者创业者们的故事.

1900/1/1 0:00:00