Paskalya hafta sonu boyunca, isimsiz bir saldırgan Beanstalk Farm'ın rezervlerini hackleyerek 182 milyon dolar değerinde kripto para çaldı.
Paskalya hafta sonu boyunca, isimsiz bir saldırgan Beanstalk Farm'ın rezervlerini hackleyerek 182 milyon dolar değerinde kripto para çaldı. Bilgisayar korsanı, parayı birkaç saniye içinde transfer etmek için yeterli oy hakkı elde etmek için bir flaş kredi kullandı.
Blockchain analitik şirketi PeckShield , saldırıyı yalnızca Pazar sabahı fark etti ve bilgisayar korsanının sistemi hacklemek için alınan krediler dahil olmak üzere toplam 182 milyon dolardan toplam 80 milyon dolar kâr elde ettiğini tahmin etti.
Pazar öğleden sonra Beanstalk, saldırıyı onaylayan bir tweet yayınladı ve “Beanstalk Farms ekibi saldırıyı araştırıyor ve en kısa sürede topluluğa bir duyuru yapacak” dedi.
Beanstalk Farms, farklı kripto para birimlerinin arz ve talebini yöneten bir DeFi projesidir. Sahiplerin, 'Bean' olarak bilinen tek bir jetonun (yaklaşık 1 USD değerinde) değerini dengeleyen ortak bir fon havuzuna katılarak ödüller kazanabilecekleri Ethereum tabanlı bir algoritmik stabilcoin aracılığıyla çalışır.
Beanstalk'ın arkasındaki geliştirme ekibi olan Publius, katılımcıların sahip oldukları token sayısıyla orantılı olarak kod değişikliklerini oylayabilecekleri bir yönetim sistemi tasarladı.
Saldırı, kısa bir süre için para ödünç alınmasına izin veren bir DeFi ürünü olan flaş kredinin kullanılmasıyla mümkün oldu – genellikle dakikalar hatta saniyeler. Krediyi aldıktan sonra, bilgisayar korsanı, çoğunluk hissesini elde etmek için toplamı yeterli 'Fasulye' ile değiştirdi. Daha sonra parayı cüzdanına geri aktarmak için otomatik olarak bir kod aldı.
Kripto uzmanı Stephen Diehl şunları söyledi:
“Birinin temelde organizasyondaki tüm hisseleri satın alması mümkün. Normal kurumsal dünyada bu yasa dışı olurdu çünkü zimmete para geçirme ve kendi kendini kandırmadır. Bununla birlikte, bir DAO [merkezi olmayan özerk kuruluş] ile, temelde herhangi bir düzenleyici çevrenin dışında bulunur - yani temelde her şey gider ve kod her şeyi belirler. Bir anlamda teknik olarak 'yasal' ama çok gri bir alan.”