Beanstalk遭攻击损失1.8亿美元,攻击者将25万美元捐给乌克兰

安全 黑客攻防
对于此次攻击,Beanstalk在其Discord网站上的一篇帖子指出,攻击者利用通过快速贷款获得的治理令牌组合来创建虚假的协议。

根据安全公司PeckShield发布的信息,基于以太坊的稳定币协议Beanstalk Farms在上周日(4月17日)遭到了黑客的闪电贷攻击,随后官方承认了这一攻击,宣布暂停一切与合约互动,并表示正在调查攻击事件的发生原因。

在这一次攻击中,Beanstalk损失了约1.8亿美元的加密货币。受此消息影响,Beanstalk的BEAN稳定币价格直接崩溃,根据 CoinGecko的数据,稳定币价格昨晚一小时内一度崩跌90%以上至0.0635美元。无论是机构还是投资者,全都损失惨重。

据了解,黑客通过闪电贷在以下平台获得资金:Aave上的3.5亿DAI、5亿USDC和1.5亿USDT;Uniswapv2上的3,200万BEAN;来自SushiSwap的1,160万LUSD。值得注意的是,此次网络攻击事件是一个月内报告的第二次大规模DeFi协议漏洞利用。

对于此次攻击,Beanstalk在其Discord网站上的一篇帖子指出,攻击者利用通过快速贷款获得的治理令牌组合来创建虚假的协议。攻击者使用该协议赠送存储在Beanstalk中的资金。当攻击者从Stalk代币获得投票权时,他们可以将所有协议资金转移到他们的个人以太坊钱包中。

PeckShield 也在Twitter上披露了这次攻击的细节。根据其推文,攻击者拿走了至少8000万美元的加密货币,同时对该协议造成重大损失。

攻击者获得24830个ETH和3600万个BEAN稳定币,相当于75.8到8000万美元。其余资金以耗尽流动性的形式与协议的治理令牌相关联。攻击者通过Tornado Cash转移了被盗的8000 万美元加密货币。它是一种促进私人交易的加密货币混合器协议。

有趣的是,攻击者将 250000 美元的被盗资金捐赠给了一个用于为乌克兰政府筹集捐款的地址。至于投资人的损失,官方暂时还没有明确的说法。

参考来源:https://www.hackread.com/attacker-steal-millions-ethereum-beanstalk-stablecoin-protocol/

责任编辑:赵宁宁 来源: FreeBuf.COM
相关推荐

2022-12-29 13:20:14

2022-04-02 15:34:50

勒索软件网络攻击

2020-10-28 08:15:50

Enel勒索软件攻击

2022-04-19 16:06:32

加密货币网络攻击漏洞

2024-01-03 15:56:43

2021-06-17 13:38:00

勒索软件网络攻击数据泄露

2013-07-29 16:09:07

2021-07-06 18:16:02

勒索软件Kaseya攻击

2013-07-15 09:36:22

2021-02-20 10:24:58

勒索软件攻击赎金

2022-10-18 09:05:29

2014-10-20 10:50:27

2022-07-13 10:04:07

网络攻击漏洞

2016-02-15 13:15:37

2021-12-03 11:59:48

黑客攻击区块链安全

2023-10-08 15:29:33

2020-09-09 09:14:08

勒索软件网络攻击网络安全

2014-03-06 15:45:54

2021-06-15 10:38:49

勒索软件攻击数据泄露

2024-02-04 16:25:12

点赞
收藏

51CTO技术栈公众号