Bitcoin Forum
April 26, 2024, 07:40:19 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: [19.04.2022]80 Millionen US-Dollar Gewinn in 13 Sekunden - Beanstalk (Hack)  (Read 137 times)
-doubleU- (OP)
Legendary
*
Offline Offline

Activity: 1078
Merit: 1307



View Profile
April 21, 2022, 09:52:47 PM
Merited by mole0815 (1)
 #1

Und wieder hat es eine DeFi Plattform erwischt...
Anders als bei bisherigen Hacks war diesmal aber nicht eine Sicherheitslücke schuld, sondern es wurde von den Dieben lediglich eine vorgesehene Funktion ausgenutzt, über welche die User über Änderungen am Code abstimmen können sollten.
Die Stimmrechte zu diesen Änderungen wurden proportional zum jeweiligen Anteil an Plattformtoken vergeben und die Diebe kauften sich einfach die benötigte Mehrheit um den Code zu ändern und sich 180 Millionen US$ überwiesen. Damit wurden die Kosten für vorher aufgenommene Flash Kredite im Wert von ~1  Milliarde US$ beglichen, so das am Ende nach wenigen Sekunden ca. 80 Millionen US$ übrig geblieben sein dürften.

Eigentlich wars ja noch nicht mal ein "Hack", sondern nur eine clevere Investition. Ob das Beanstalk-Team da überhaupt eine rechtliche Handhabe hat?
Sehr Bitter für die Kunden der Plattform und zeigt wie wenig man den immer wieder neu auftauchenden Defi Plattformen trauen sollte, denn oft ist vieles mit der heißen Nadel gestrickt und nicht vollumfänglich auf Sicherheitslücken geprüft oder jedes mögliche Szenario durchdacht.  Undecided

https://www.heise.de/news/We-are-fucked-Kryptogeldplattform-Beanstalk-verliert-180-Millionen-US-Dollar-6739166.html

███████████████████████████
█████████▀▄▄▄▄▄██▀▀████████
█████▀▄█▀▀▄▄▄▄▄▄▄▀▀▄▄▀█████
████ █▀▄███████████▄▀██████
███▄█ ███████▀ ██████ █ ███
██▀█ ███  ▀▀█  ▀██████ █ ██
██ █ ████▄▄      ▀▀▀██ █ ██
██ █ █████▌        ▄██ ████
███▄█ █████▄▄   ▄▄███ █▀███
████▀█▄▀█████▌  ▀██▀▄█ ████
█████▄▀▀▄▄▀▀▀▀   ▄▄█▀▄█████
████████▄██▀▀▀▀▀▀██████████
███████████████████████████
.
█ █▀█ █▀█ █▀█  ▄  ▄▀▀ █   ▄▀█ ▀█▀ ▄▀▀ ▄███▄
█ █▀█ █ █ █ █ ▀█▀ ▀▀█ █   █ █  █  ▀▀█ ▀███▀
█ █▄█ █▄█ █▄█     ▄▄▀ ▀▄▄ █▄▀  █  ▄▄▀   
                                        █
████████████████████████████████████ 
███▀▀▀▀▀▀██████▀▀▀▀▀▀██████▀▀▀▀▀▀███ 
█▀▄██▀███▄▀██▀▄██▀███▄▀██▀▄██▀███▄▀████▄
█ █ ▀ ▀███ ██ █ ▀ ▀███ ██ █ ▀ ▀███ █████
█ ██    ▄█ ██ ██    ▄█ ██ ██    ▄█ █████
█▄▀██  ▀█▀▄██▄▀██  ▀█▀▄██▄▀██  ▀█▀▄████▀
███▄▄▄▄▄▄██████▄▄▄▄▄▄██████▄▄▄▄▄▄███
████████████████████████████████████
▄███▄
▄███████▄
▄███████████▄
▐█████████████▌
▄█  █████████
▄█████████  ████▄
▄███████████████████▄
▀██████  ███████████▀
▄█  ██████████  ████▄
▄███████████████████████▄
▀███████████████████████▀
███████
█████████████████████
.
..PLAY NOW..
       ▄▄▄▄ ▄▄█████▄
     ████████████████
 ▄▄▄█████████████████████▄
███████████████████████████▄▄
▀█████████████████████████████
  ▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
       ▄█▄      ██
    ▄█▄▄█▄▄█▄          ▄▄
    ▄▄▄███▄▄▄    ▄ ▄ ▄ ▀▀
     ▀ ▄█▄ ▀  ▀▄█ ▀█▀ █▄▀
    ▄▄  ▀     ▀▀▀▀███▀▀▀▀
    ▀▀        ▀██▀▀█▀▀██▀
         ██   ▀ ▀▄▀█▀▄▀ ▀
1714117219
Hero Member
*
Offline Offline

Posts: 1714117219

View Profile Personal Message (Offline)

Ignore
1714117219
Reply with quote  #2

1714117219
Report to moderator
1714117219
Hero Member
*
Offline Offline

Posts: 1714117219

View Profile Personal Message (Offline)

Ignore
1714117219
Reply with quote  #2

1714117219
Report to moderator
There are several different types of Bitcoin clients. The most secure are full nodes like Bitcoin Core, which will follow the rules of the network no matter what miners do. Even if every miner decided to create 1000 bitcoins per block, full nodes would stick to the rules and reject those blocks.
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1714117219
Hero Member
*
Offline Offline

Posts: 1714117219

View Profile Personal Message (Offline)

Ignore
1714117219
Reply with quote  #2

1714117219
Report to moderator
1714117219
Hero Member
*
Offline Offline

Posts: 1714117219

View Profile Personal Message (Offline)

Ignore
1714117219
Reply with quote  #2

1714117219
Report to moderator
1714117219
Hero Member
*
Offline Offline

Posts: 1714117219

View Profile Personal Message (Offline)

Ignore
1714117219
Reply with quote  #2

1714117219
Report to moderator
EmilGroh
Newbie
*
Offline Offline

Activity: 5
Merit: 0


View Profile
April 21, 2022, 11:07:25 PM
 #2

Und wieder hat es eine DeFi Plattform erwischt...
Anders als bei bisherigen Hacks war diesmal aber nicht eine Sicherheitslücke schuld, sondern es wurde von den Dieben lediglich eine vorgesehene Funktion ausgenutzt, über welche die User über Änderungen am Code abstimmen können sollten.
Die Stimmrechte zu diesen Änderungen wurden proportional zum jeweiligen Anteil an Plattformtoken vergeben und die Diebe kauften sich einfach die benötigte Mehrheit um den Code zu ändern und sich 180 Millionen US$ überwiesen. Damit wurden die Kosten für vorher aufgenommene Flash Kredite im Wert von ~1  Milliarde US$ beglichen, so das am Ende nach wenigen Sekunden ca. 80 Millionen US$ übrig geblieben sein dürften.

Eigentlich wars ja noch nicht mal ein "Hack", sondern nur eine clevere Investition. Ob das Beanstalk-Team da überhaupt eine rechtliche Handhabe hat?
Sehr Bitter für die Kunden der Plattform und zeigt wie wenig man den immer wieder neu auftauchenden Defi Plattformen trauen sollte, denn oft ist vieles mit der heißen Nadel gestrickt und nicht vollumfänglich auf Sicherheitslücken geprüft oder jedes mögliche Szenario durchdacht.  Undecided

https://www.heise.de/news/We-are-fucked-Kryptogeldplattform-Beanstalk-verliert-180-Millionen-US-Dollar-6739166.html
Ein übler Hack, DeFi ist nichtmehr sicher!
Leichtsinnige Aktion der Hacker, wenn allein mehr als die Hälfte des Kredits für Transaktionsgebühren fällig wird.
DeFi ist riskant.
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!