稳定币协议Beanstalk Farms昨日晚间惊传遭骇客闪电贷攻击,损失 182 亿美元资产,攻击者至少盗取了价值 8000 万美元资产,并成功转向混币器Tornado;稳定币 BEAN 的价格也因攻击而脱钩近八成。前情提要:62亿美金Ronin骇客攻击,美财政部认定背后是北韩骇客团体拉撒路 背景补充:解析闪电贷》今年DeFi被盗最高破12亿镁,去中心化金融成骇客敛财神器?
coinbase交易所app基于以太坊的稳定币协议Beanstalk Farms,官方紧急在周 (17)日晚间宣布协议遭骇客闪电贷攻击,暂停一切与合约互动,并在调查攻击事件的发生原因。
据区块链安全公司 PeckShield 稍晚在 Twitter 上发文,协议损失 182 亿美元资产,攻击者盗取了至少价值 8000 万美元的资产。
据了解,骇客透过闪电贷在以下平台获得资金:Aave 上的 35 亿 DAI、5 亿 USDC 和 15 亿 USDT; Uniswap v2 上的 3200 万 BEAN;来自 SushiSwap 的 1160 万 LUSD。
这使他们能够积累大量 Beanstalk 的原生治理代币 Stalk,借助这些 Stalk 代币授予的投票权,让攻击者能够快速通过恶意治理提案。接下来,骇客部署并投票支持了一个虚假的提案BIP18称要向乌克兰提供 25 万金援,该 BIP 成功耗尽资金池资金,将资金从协议转移到了骇客私人钱包。
最后,则是要消除流动性、偿还闪电贷款,骇客成功将所有收到的资金转换为 24830 ETH 现价约 7600 万美元,并流向了 Tornado Cash;另外据 PeckShield 数据,骇客还向乌克兰加密捐赠地址捐赠了 25 万 USDC。
针对这毁灭性的打击,项目方在官方 Discord 中则表示,用户可无法在这次攻击后获得补偿:
Beanstalk 的 BEAN 稳定币价格也因攻击而崩溃。根据 CoinGecko 数据,截至发稿前,该美元稳定币价格昨晚一小时内崩跌 90 以上至 00635 美元,截稿前离挂钩的 1 美元仍下跌 77 ,目前报0228 美元。
LINE 与 Messenger 不定期为大家服务
Tags BEANBeanstalk FarmsDefi攻击稳定币