logo
  • Tin tức
  • Báo cáo
  • Sự kiện
  • Nổi bật
  • Coin68 TV
  • E-Magazine
  • Góc nhìn
  • Báo cáo
  • Sự kiện
  • Nổi bật
  • Coin68 TV
  • E-Magazine
  • Góc nhìn
ads

Beanstalk Farms bị tấn công flash loan, thiệt hại hơn 182 triệu USD

-17/04/2022

Dự án stablecoin Beanstalk Farms được cho là đã bị kẻ xấu xâm nhập, bòn rút số tiền mã hóa trị giá hơn 182 triệu USD.

Beanstalk Farms bị tấn công flash loan, thiệt hại hơn 80 triệu USD

Tối ngày 17/04, đơn vị bảo mật Peckshield đưa tin rằng Beanstalk Farms (BEAN), nền tảng stablecoin phi tập trung dựa trên tín dụng, đã bị tấn công. Hacker sau đó đã rút về hơn 80 triệu USD, gồm 24.830 ETH trị giá gần 76 triệu USD và 36 triệu stablecoin BEAN, trị giá khoảng 3,6 triệu USD. Số tiền thực tế có thể còn cao hơn, khi chưa thống kê được hết quy mô của vụ việc.

Theo nhà nghiên cứu Igor Igamberdiev của trang The Block, hacker đã rút cạn toàn bộ quỹ 182 triệu USD từ Beanstalk, song chỉ có thể lấy đi tiền dưới dạng ETH sau khi đã chi trả các khoản vay flash loan cho nhiều giao thức khác nhau. Giá stablecoin BEAN sau đó đã sập đổ về gần bằng 0 khi quỹ của dự án bị vét trọn.

Tính đến thời điểm thực hiện bài viết, Beanstalk Farms vẫn chưa đưa tuyên bố chính thức về những gì đã xảy ra. Vào ngày 16/04, trang Twitter của dự án cho biết nền tảng này đang nắm giữ hơn 150 triệu USD giá trị khóa lại (TVL).

Một số người dùng phát hiện hacker đã bắt đầu rửa tiền thông qua máy trộn Tornado Cash với tốc độ vô cùng nhanh. Nhiều người còn “đùa vui” rằng kẻ tấn công hẳn đang rất vội vì không muốn địa chỉ ví của mình bị đưa vào danh sách đen như hacker Ronin mới đây.

Chưa dừng lại ở đó, hacker có vẻ như còn chuyển 250.000 USDC đến địa chỉ quyên góp của chính quyền Ukraine.

Theo Etherscan, cách thức kẻ tấn công đã lợi dụng là flash loan, tính năng “vay nóng” tiền trên các giao thức DeFi để có được một lượng thanh khoản dồi dào với điều kiện phải hoàn trả khoản vay trong cùng một block giao dịch. Mặt khác, nó mở ra cơ hội để kẻ xấu lợi dụng để bòn rút tiền từ các dự án có lỗ hổng smart contract.

Đáng chú ý, Beanstalk mới thực hiện đề xuất BIP18 nhằm tích hợp tính năng flash loan vào nền tảng của họ vào hôm 16/04.

Giao dịch flash loan của kẻ tấn công vào Beanstalk Farms

Trong tháng 03/2022, đã có đến 3 dự án DeFi bị hacker tấn công theo phương thức flash loan, thất thoát số tiền hơn 14 triệu USD. Song, vụ tấn công flash loan “kinh hoàng” nhất trong lịch sử là Cream Finance vào tháng 10/2021, với thiệt hại 130 triệu USD.

Coin68 tổng hợp

Có thể bạn quan tâm:

-17/04/2022
logo-footer
Kết nối với chúng tôi
    Coin68 là nơi cung cấp cái nhìn tổng quan nhanh và chính xác nhất về tiến bộ công nghệ blockchain trên toàn cầu.
      Copyright © 2016 by Coin68