Beanstalk Farms: Yönetişim istismarı nedeniyle 182 milyon dolarlık dolandırıcılık istismarı

TL; DR Dağılımı

  • Bir yönetim kusuru, Beanstalk Farms'ın teminatında büyük bir istismara yol açtı.
  • Kötü niyetli aktörler, teminat sistemindeki olası ihlalden yararlanarak onu sildi.
  • Hasar, Beanstalk Farms'ın 182 milyon dolar tutarındaki teminatının tamamının kaybolmasına neden oldu.

Dijital dünyada dolandırıcılık ve bireylerin sömürülmesi yeni bir şey değil, ancak devasa finansal kuruluşların soyulduğu birkaç organize vaka var. Genellikle, ikinci durumda, sistemi etkileyen protokol veya kaynak koduyla ilgili bir sorun vardır ve saldırgan kendi yararına veri çıkarabilir. ile benzer bir şey oldu EthereumSistemindeki bir arıza nedeniyle muazzam bir kayba uğrayan -temelli stabilcoin.

İşte Beanstalk Farms'a ne olduğuna ve bu istismardan ne kadar zarar gördüğüne dair kısa bir genel bakış.

Fasulye Sırığı Çiftlikleri

Beanstalk Farms, merkezi olmayan bir finans hizmetidir. Ethereum Ağı. Müşterilerin çeşitli amaçlarla kullanabileceği bir stabilcoin protokolüdür. İşlemlerde kullanılan yöntem teminat yerine kredidir. Kullanıcılar, mekanizması nedeniyle güvenli olduğunu düşündüler, ancak ne yazık ki bir efsane olduğu ortaya çıktı.

Beanstalk, yatırımcılara sunduğu doğrudan ve dolaylı büyüme fırsatları nedeniyle önemli miktarda yatırıma sahiptir. Sistem, Beans, Stalks ve Seeds dahil olmak üzere 3 standart ERC belirteci kullanır. Beanstalk sistemi, mevduat sahipleri, borç verenler ve arbitrajcılar dahil olmak üzere çeşitli katkıda bulunanlara dayanmaktadır.

Fasulye Sırığı Çiftliklerinden Yararlanma

Pazar günü için zor bir gün oldu Fasulye Sırığı Çiftlikleri yaşadığı istismar nedeniyle. Saldırı ilk olarak Twitter'da bildirildi. blockchain PeckShield adlı güvenlik firması ayrıntılarını bildirdi. Tahminlerine göre, kayıplar yaklaşık 80 milyon dolardı. Daha sonraki ayrıntılar, kayıpların daha da büyük olduğunu ortaya koydu.

Beanstalk Farms: Yönetişim istismarı nedeniyle 182 milyon dolarlık dolandırıcılık istismarı 1
Kaynak: Pixabay

İstismarla ilgili haberler ortaya çıktıkça, piyasa değerinde de düşüş yaşandı. CoinGecko'dan gelen veriler, dolandırıcı bir işlem sonucunda bu kaybın ardından %-86 oranında düştüğünü gösteriyor. Etkilenen firmaya zararın ayrıntıları sorulduğunda, dolandırıcılığın nasıl gerçekleştiğine dair genel bir bakış sunan özete atıfta bulundular.

Discord sunucularındaki gönderi, saldırganın sistemi aldatmak için flash kredi yöntemini kullandığını gösteriyor. Saldırgan, Stalk'u toplamalarına yardımcı olan ödünç verme platformunu kullandı. Böylece onlara sistemi yönetme haklarını verdi. Sonraki süreç çok daha kolaydı. Saldırgan, tüm protokol fonlarının sistemini dolandıran yönetimi geçti.

İstismar nedeniyle oluşan kayıp

Ayrıntılara göre, fonlar bir Ethereum cüzdanına aktarıldı. Firma, sistemin nasıl dolandırıldığını öğrenmek için otopsi yaptı. Güvenlik firması Omnicia tüm süreci yürüttü ve daha fazla neler yapılabileceğinin detayları üzerinde çalışacak. Aynı nitelikteki diğer çeşitli olayların araştırılması gerekir. Bazıları şunları içerir: Axie Infinity'nin dolandırıcılığıbu da onları 625 milyon dolar zarara uğrattı.

Fonların kullanıcılara geri ödenip ödenmeyeceğine dair bir haber yok. Saldırgan(lar) ayrıca Ukrayna Yardım Cüzdanına 0.25 milyon dolar bağışladıkları için Ukrayna'ya sempati duyuyor gibi görünüyor. Söz konusu olay, protokolün güvenilirliği konusunda soru işaretlerine yol açtı. Çeşitli topluluk üyeleri, liderlerin olanlardan sorumlu tutulması gerektiğini söyleyerek görüşlerini dile getirdi.

Sonuç

Beanstalk Farms olayı yatırımcıları alarma geçirdi. stablecoins karşılaşabilecekleri olası tehditler nedeniyle. 17 Mart Pazar günü, dolandırıcılık, başlangıçta 80 milyon dolarlık ve toplamda 182 milyon dolarlık bu protokolü dolandırdı. Ekipleri, olanların ayrıntılarını araştırıyor ve buna göre topluluğu Discord'da güncelleyecek. 

Kaynak: https://www.cryptopolitan.com/beanstalk-farms-fraudster-exploits-worth-182m-due-to-governance-exploit/