Zum Inhalt springen
Vorfallsdatensatz · · 1 Min. Lesezeit · 152 Wörter ·Entdeckt ·Offengelegt Behoben

Beanstalk Governance-Angriff per Flash Loan, April 2022: Was geschah und was zu prüfen ist

Ein Angreifer lieh sich in einer einzigen Transaktion genug Stimmgewicht, um den eigenen bösartigen Vorschlag durchzubringen und rund 182 Mio. US-Dollar abzuziehen.

Teilen
Schema des Vorfalls bei Beanstalk Farms, das die Phase Flash Loan als Fehlerpunkt zeigt.
Schematic of the Beanstalk Farms incident showing the flash loan stage as the failure point.

Auf einen Blick

BETROFFENE ORGANISATION
Beanstalk Farms
CHAIN(S)
Ethereum
ANGRIFFSKLASSE
Flash Loan, Governance
GEMELDETER VERLUST
rund 182 Mio. US-Dollar(Beanstalk Farms, 17 Apr. 2022)
OFFIZIELLE STELLUNGNAHME
bean.money

Eine Mehrheit für einen Block mieten

Die Governance von Beanstalk ließ Token-Inhaber über Vorschläge abstimmen, die Protokollmittel bewegen konnten. Entscheidend war: Ein Vorschlag, der die erforderliche Zustimmung erreichte, konnte sofort ausgeführt werden.

Flash Loans machen Stimmgewicht mietbar. Der Angreifer lieh sich in einer einzigen Transaktion genug Kapital, um eine Governance-Supermehrheit zu kaufen, führte einen zuvor eingereichten Vorschlag aus, sandte die Vermögenswerte des Protokolls an sich selbst und zahlte die Kredite zurück — alles atomar. Wäre ein Schritt fehlgeschlagen, wäre die gesamte Transaktion ohne Kosten für ihn zurückgerollt worden.

Die Abhilfe ist langweilig und wirksam

Ein Timelock zwischen der Annahme und der Ausführung eines Vorschlags unterbindet den Angriff vollständig, denn das geliehene Stimmgewicht muss innerhalb derselben Transaktion zurückgezahlt werden und kann eine Wartezeit nicht überdauern. Jedes Protokoll, in dem die Governance Mittel ohne Verzögerung bewegen kann, hat diese Exposition, und sie ist prüfbar: Lesen Sie im Governance-Contract nach, ob ein Timelock vorhanden ist.

Chronologie

Nur Anfügen. Korrekturen werden als eigener, datierter Eintrag ergänzt; frühere Einträge werden nie umgeschrieben.

  1. Der Angreifer erlangt per Flash Loan eine Governance-Supermehrheit und führt in derselben Transaktion einen bösartigen Vorschlag aus. Beanstalk Farms

Was zu prüfen ist

Beanstalk veröffentlichte auf den eigenen Kanälen einen Bericht zum Vorfall und ein Governance-Post-mortem.

Conisec hostet und verlinkt keine Tools zur Wiederbeschaffung, zum Widerruf oder zur „Überprüfung“. Nach einem öffentlichen Vorfall streuen Angreifer routinemäßig genau solche Links unter den Namen der Publikationen, die über den Fall berichten. Nutzen Sie ausschließlich den oben verlinkten offiziellen Kanal des betroffenen Projekts selbst.

Quellen

  1. Beanstalk Farms, Incident report (17 Apr. 2022)

Keine Beratung. Dies ist eine Zusammenfassung veröffentlichter Fakten, keine Rechts-, Steuer- oder Sicherheitsberatung. Prüfen Sie die oben verlinkten Primärquellen.

Zuletzt verifiziert von Conisec Staff.

Weiter erkunden