{"id":14284,"url":"\/distributions\/14284\/click?bit=1&hash=82a231c769d1e10ea56c30ae286f090fbb4a445600cfa9e05037db7a74b1dda9","title":"\u041f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u0444\u0438\u043d\u0430\u043d\u0441\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u043d\u0430 \u0442\u0430\u043d\u0446\u044b \u0441 \u0441\u043e\u0431\u0430\u043a\u0430\u043c\u0438","buttonText":"","imageUuid":""}

Сегодня был творчески взломан Defi-протокол Beanstalk Farms!

Самое интересное здесь, это КАК взлом был осуществлен. Простота, граничащая с гениальностью...

Итак, шаг первый.

Хакер создает предложение по управлению Beanstalk-Improvement-Proposal-18, в котором вписано пожертвование Украине $250,000.

Шаг второй.

Хакер, используя механизм мгновенных займов, получает свыше $1млрд у Uniswap, SushiSwap и Aave в различных токенах, включая, но не ограничиваясь: USDC, USDT, DAI.

Шаг третий.

Хакер вносит эти средства в пул ликвидности BEAN, благодаря чему получает токены управления Stalk, с помощью которых проводится голосование внутри сети.

Шаг четвертый.

Получив подавляющее большинство токенов Stalk, хакер развертывает свое предложение BIP-18, которое переводит все деньги из протокола ($181млн) на сторонний кошелек.

Шаг пятый.

Хакер выводит все ранее внесенные средства из пула ликвидности BEAN, погашает свой мгновенный займ и оставшуюся разницу в $76млн конвертирует в 24800 WETH. При этом, как и было указано в сделанном им предложении, 250000 USDC были отправлены в фонд Украины (пруф прилагается в телеграм-канале Crypto Consult Group, подписывайтесь чтобы следить за продолжением этой истории).

Шаг шестой.

Хакер прогоняет свои 24800 WETH через сервис микширования транзакций Tornado Cash и больше не появляется.

0
Комментарии
-3 комментариев
Раскрывать всегда