Tags:
Node Thumbnail

Beanstalk โปรโตคอลเหรียญ stablecoin แบบผูกค่ากับเงินดอลลาร์ถูกโจมตีแบบ flash loan เพื่อสั่งสูบเงินออกจากระบบได้สำเร็จ คนร้ายได้ Ethereum ออกไปทั้งหมด 24,830 ETH หรือมูลค่าประมาณ 2,700 ล้านบาท

ช่องโหว่การโจมตีครั้งนี้อาศัยการทำ flash loan โทเค็นเพื่อโหวตให้ Beanstalk รันโค้ดอัพเกรดระบบของคนร้าย โดยปกติแล้ว Beanstalk ป้องกันการโจมตีโดยต้องรอระยะเวลาหนึ่งก่อนจะยอมรับข้อเสนอรันโค้ดใหม่ แต่ตัวโปรโตคอลกลับเปิดให้โหวตข้อเสนอที่เปิดไว้ล่วงหน้าได้ ทำให้คนร้ายโหวตและรันโค้ดได้ทันที คนร้ายวาง contract สำหรับดูดเงินออกไว้ล่วงหน้า และเมื่อถึงเวลาลงมือก็เรียกฟังก์ชั่น emergencyCommit ดึง Ethereum ออกไป

ตอนนี้ PackShield ติดตามเงินพบว่าคนร้ายพยายามฟอกเงินผ่าน Tornado แล้ว พร้อมกับโอนเงิน USDC จำนวน 250,000 ดอลลาร์ไปช่วยยูเครน ทางด้านโทเค็น BEAN ตอนนี้สูญเสียเสถียรภาพอย่างหนัก ราคาตกจาก 1 ดอลลาร์ เหลือ 0.2-0.3 ดอลลาร์แล้ว

ที่มา - Omniscia, CoinDesk

No Description

Get latest news from Blognone

Comments

By: tonkung
Windows Phone
on 18 April 2022 - 11:36 #1246107

เพิ่งอ่านไปไม่นานก็โดนซะละ

By: dbpod
iPhoneUbuntuIn Love
on 18 April 2022 - 12:09 #1246110
dbpod's picture

ถือปืนไปปล้นแบงค์ยังไม่ได้เท่านี้

By: Ford AntiTrust
ContributorAndroidBlackberryUbuntu
on 18 April 2022 - 12:27 #1246112 Reply to:1246110
Ford AntiTrust's picture

ปล้นแบงค์บริษัทประกันความเสี่ยงจ่ายให้แบงค์ และลูกค้าที่ฝากเงินกับแบงค์ยังได้รับการคุ้มครองเงินฝากไม่สูญหายด้วย

By: Azymik on 18 April 2022 - 15:45 #1246131

หัวข้อข่าว
Beanstalk โปรโตคอล stablecoin บน Ethereum ถูกโจมตี สูญเสียสินกว่าสองพันล้านบาท >> Beanstalk โปรโตคอล stablecoin บน Ethereum ถูกโจมตี สูญเสียมูลค่ากว่าสองพันล้านบาท

By: TeamKiller
ContributoriPhone
on 18 April 2022 - 23:21 #1246179
TeamKiller's picture

ดูแลกันเองนะครัช