Bitcoin Forum
May 06, 2024, 07:46:09 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: [19.04.2022]80 Millionen US-Dollar Gewinn in 13 Sekunden - Beanstalk (Hack)  (Read 138 times)
-doubleU- (OP)
Legendary
*
Offline Offline

Activity: 1078
Merit: 1307



View Profile
April 21, 2022, 09:52:47 PM
Merited by mole0815 (1)
 #1

Und wieder hat es eine DeFi Plattform erwischt...
Anders als bei bisherigen Hacks war diesmal aber nicht eine Sicherheitslücke schuld, sondern es wurde von den Dieben lediglich eine vorgesehene Funktion ausgenutzt, über welche die User über Änderungen am Code abstimmen können sollten.
Die Stimmrechte zu diesen Änderungen wurden proportional zum jeweiligen Anteil an Plattformtoken vergeben und die Diebe kauften sich einfach die benötigte Mehrheit um den Code zu ändern und sich 180 Millionen US$ überwiesen. Damit wurden die Kosten für vorher aufgenommene Flash Kredite im Wert von ~1  Milliarde US$ beglichen, so das am Ende nach wenigen Sekunden ca. 80 Millionen US$ übrig geblieben sein dürften.

Eigentlich wars ja noch nicht mal ein "Hack", sondern nur eine clevere Investition. Ob das Beanstalk-Team da überhaupt eine rechtliche Handhabe hat?
Sehr Bitter für die Kunden der Plattform und zeigt wie wenig man den immer wieder neu auftauchenden Defi Plattformen trauen sollte, denn oft ist vieles mit der heißen Nadel gestrickt und nicht vollumfänglich auf Sicherheitslücken geprüft oder jedes mögliche Szenario durchdacht.  Undecided

https://www.heise.de/news/We-are-fucked-Kryptogeldplattform-Beanstalk-verliert-180-Millionen-US-Dollar-6739166.html

███████████████████████████
█████████▀▄▄▄▄▄██▀▀████████
█████▀▄█▀▀▄▄▄▄▄▄▄▀▀▄▄▀█████
████ █▀▄███████████▄▀██████
███▄█ ███████▀ ██████ █ ███
██▀█ ███  ▀▀█  ▀██████ █ ██
██ █ ████▄▄      ▀▀▀██ █ ██
██ █ █████▌        ▄██ ████
███▄█ █████▄▄   ▄▄███ █▀███
████▀█▄▀█████▌  ▀██▀▄█ ████
█████▄▀▀▄▄▀▀▀▀   ▄▄█▀▄█████
████████▄██▀▀▀▀▀▀██████████
███████████████████████████
.
█ █▀█ █▀█ █▀█  ▄  ▄▀▀ █   ▄▀█ ▀█▀ ▄▀▀ ▄███▄
█ █▀█ █ █ █ █ ▀█▀ ▀▀█ █   █ █  █  ▀▀█ ▀███▀
█ █▄█ █▄█ █▄█     ▄▄▀ ▀▄▄ █▄▀  █  ▄▄▀   
                                        █
████████████████████████████████████ 
███▀▀▀▀▀▀██████▀▀▀▀▀▀██████▀▀▀▀▀▀███ 
█▀▄██▀███▄▀██▀▄██▀███▄▀██▀▄██▀███▄▀████▄
█ █ ▀ ▀███ ██ █ ▀ ▀███ ██ █ ▀ ▀███ █████
█ ██    ▄█ ██ ██    ▄█ ██ ██    ▄█ █████
█▄▀██  ▀█▀▄██▄▀██  ▀█▀▄██▄▀██  ▀█▀▄████▀
███▄▄▄▄▄▄██████▄▄▄▄▄▄██████▄▄▄▄▄▄███
████████████████████████████████████
▄███▄
▄███████▄
▄███████████▄
▐█████████████▌
▄█  █████████
▄█████████  ████▄
▄███████████████████▄
▀██████  ███████████▀
▄█  ██████████  ████▄
▄███████████████████████▄
▀███████████████████████▀
███████
█████████████████████
.
..PLAY NOW..
       ▄▄▄▄ ▄▄█████▄
     ████████████████
 ▄▄▄█████████████████████▄
███████████████████████████▄▄
▀█████████████████████████████
  ▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
       ▄█▄      ██
    ▄█▄▄█▄▄█▄          ▄▄
    ▄▄▄███▄▄▄    ▄ ▄ ▄ ▀▀
     ▀ ▄█▄ ▀  ▀▄█ ▀█▀ █▄▀
    ▄▄  ▀     ▀▀▀▀███▀▀▀▀
    ▀▀        ▀██▀▀█▀▀██▀
         ██   ▀ ▀▄▀█▀▄▀ ▀
Transactions must be included in a block to be properly completed. When you send a transaction, it is broadcast to miners. Miners can then optionally include it in their next blocks. Miners will be more inclined to include your transaction if it has a higher transaction fee.
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1714981569
Hero Member
*
Offline Offline

Posts: 1714981569

View Profile Personal Message (Offline)

Ignore
1714981569
Reply with quote  #2

1714981569
Report to moderator
1714981569
Hero Member
*
Offline Offline

Posts: 1714981569

View Profile Personal Message (Offline)

Ignore
1714981569
Reply with quote  #2

1714981569
Report to moderator
EmilGroh
Newbie
*
Offline Offline

Activity: 5
Merit: 0


View Profile
April 21, 2022, 11:07:25 PM
 #2

Und wieder hat es eine DeFi Plattform erwischt...
Anders als bei bisherigen Hacks war diesmal aber nicht eine Sicherheitslücke schuld, sondern es wurde von den Dieben lediglich eine vorgesehene Funktion ausgenutzt, über welche die User über Änderungen am Code abstimmen können sollten.
Die Stimmrechte zu diesen Änderungen wurden proportional zum jeweiligen Anteil an Plattformtoken vergeben und die Diebe kauften sich einfach die benötigte Mehrheit um den Code zu ändern und sich 180 Millionen US$ überwiesen. Damit wurden die Kosten für vorher aufgenommene Flash Kredite im Wert von ~1  Milliarde US$ beglichen, so das am Ende nach wenigen Sekunden ca. 80 Millionen US$ übrig geblieben sein dürften.

Eigentlich wars ja noch nicht mal ein "Hack", sondern nur eine clevere Investition. Ob das Beanstalk-Team da überhaupt eine rechtliche Handhabe hat?
Sehr Bitter für die Kunden der Plattform und zeigt wie wenig man den immer wieder neu auftauchenden Defi Plattformen trauen sollte, denn oft ist vieles mit der heißen Nadel gestrickt und nicht vollumfänglich auf Sicherheitslücken geprüft oder jedes mögliche Szenario durchdacht.  Undecided

https://www.heise.de/news/We-are-fucked-Kryptogeldplattform-Beanstalk-verliert-180-Millionen-US-Dollar-6739166.html
Ein übler Hack, DeFi ist nichtmehr sicher!
Leichtsinnige Aktion der Hacker, wenn allein mehr als die Hälfte des Kredits für Transaktionsgebühren fällig wird.
DeFi ist riskant.
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!