Accueil » Le protocole Beanstalk se fait siphonner 80 millions de dollars

Le protocole Beanstalk se fait siphonner 80 millions de dollars

La fin des haricots.

par wedges
3 minutes de lecture 🕮

Toute la liquidité du protocole Beanstalk (BEAN) a été vidé par un hacker. Sous couvert d’une proposition de donation pour l’Ukraine, le hacker a pu faire valider un contrat malicieux par la DAO. Il est à noter que le contrat a bien fait ce qu’il disait, et le hacker a bien donné 250.000 dollars à l’adresse du portefeuille des dons pour l’Ukraine. Malheureusement, le contrat contenait des instructions supplémentaires, qui ont pu être activées le lendemain, quand le hacker a fait son flash loan (un mécanisme qui permet d’emprunter beaucoup d’argent pour le rembourser très rapidement ensuite, une attaque flash se déroule sur un ou deux blocs et l’emprunteur paie les “frais” avec ce qu’il vient de voler).
Grâce à ce flash loan le hacker a pu acheter des tokens de gouvernance afin d’exécuter le contrat BIP18 et de retirer les fonds de tout le protocole, normalement verrouillés et inatteignables. Avec ces fonds, le hacker a pu rembourser les frais de son flash loan (le prêt).

Ici le déroulement des opérations par l’agence de sécurité blockchain PeckShield =>

Le hacker a ensuite fait transiter les 78 millions de dollars d’Ethereum dérobés avec le mixeur Tornado Cash (explications plus en detail dans cet article), 100 eth par 100 eth.

Autant dire que le stable coin Bean a complètement dévissé (ca n’arrive pas qu’aux autres !).

Un des responsables du projet a déclaré n’avoir aucun palliatif à ce gigantesque hack étant donné que le projet ne bénéficiait d’aucun soutien financier institutionnel.
Ce hack rentre dans le top10 des attaques les plus importantes de l’histoire de la finance décentralisée (DeFi)  dont la liste se trouve sur le site https://rekt.news/leaderboard/, qui contient également d’excellent post-mortem (explications détaillées sur les évènements).

Articles Similaires

Nos partenaires

QTradingTheory est une communauté cryptos spécialisée dans la defi et les play to earn. Rejoignez plus de 5000 passionnés sur le discord !

© Copyright 2022 – CoinActuCrypto – Made with ❤️