{"id":13982,"url":"\/distributions\/13982\/click?bit=1&hash=7125bcde183ed56bd0ccaec2dcd6e6405642816c6c96cdfd591d1db0103acf7f","title":"\u041a\u0430\u043a \u0432\u044b\u0441\u0442\u0440\u043e\u0438\u0442\u044c \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u043d\u044b\u0439 \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u044b\u0439 \u0430\u043a\u0441\u0435\u043b\u0435\u0440\u0430\u0442\u043e\u0440","buttonText":"","imageUuid":""}

Сегодня был творчески взломан Defi-протокол Beanstalk Farms!

Самое интересное здесь, это КАК взлом был осуществлен. Простота, граничащая с гениальностью...

Итак, шаг первый.

Хакер создает предложение по управлению Beanstalk-Improvement-Proposal-18, в котором вписано пожертвование Украине $250,000.

Шаг второй.

Хакер, используя механизм мгновенных займов, получает свыше $1млрд у Uniswap, SushiSwap и Aave в различных токенах, включая, но не ограничиваясь: USDC, USDT, DAI.

Шаг третий.

Хакер вносит эти средства в пул ликвидности BEAN, благодаря чему получает токены управления Stalk, с помощью которых проводится голосование внутри сети.

Шаг четвертый.

Получив подавляющее большинство токенов Stalk, хакер развертывает свое предложение BIP-18, которое переводит все деньги из протокола ($181млн) на сторонний кошелек.

Шаг пятый.

Хакер выводит все ранее внесенные средства из пула ликвидности BEAN, погашает свой мгновенный займ и оставшуюся разницу в $76млн конвертирует в 24800 WETH. При этом, как и было указано в сделанном им предложении, 250000 USDC были отправлены в фонд Украины (пруф прилагается в телеграм-канале Crypto Consult Group, подписывайтесь чтобы следить за продолжением этой истории).

Шаг шестой.

Хакер прогоняет свои 24800 WETH через сервис микширования транзакций Tornado Cash и больше не появляется.

0
Комментарии
0 комментариев
null