Alquilar una mayoría durante un bloque
La gobernanza de Beanstalk permitía a los tenedores de tokens votar propuestas capaces de mover los fondos del protocolo. Y lo esencial: una propuesta que alcanzara el apoyo requerido podía ejecutarse de inmediato.
Los préstamos relámpago hacen que el poder de voto sea alquilable. El atacante tomó prestado en una sola transacción capital suficiente para comprar una supermayoría de gobernanza, ejecutó una propuesta que había presentado antes, se envió a sí mismo los activos del protocolo y devolvió los préstamos, todo ello de forma atómica. Si cualquier paso hubiera fallado, la transacción entera se habría revertido sin coste alguno para él.
La solución es aburrida y eficaz
Un bloqueo temporal entre la aprobación de una propuesta y su ejecución rompe el ataque por completo, porque el poder de voto tomado en préstamo debe devolverse dentro de la misma transacción y no puede persistir durante un periodo de espera. Cualquier protocolo en el que la gobernanza pueda mover fondos sin demora tiene esta exposición, y se puede comprobar: basta con leer el contrato de gobernanza en busca de un bloqueo temporal.
Cronología
Solo se añade. Las correcciones se incorporan como su propia entrada fechada; las entradas anteriores nunca se reescriben.
- El atacante se hace con la supermayoría de la gobernanza mediante un préstamo relámpago y ejecuta una propuesta maliciosa en la misma transacción. Beanstalk Farms
Qué comprobar
Beanstalk publicó un informe del incidente y un análisis posterior de la gobernanza en sus propios canales.
Conisec no aloja ni enlaza herramientas de recuperación, revocación o «comprobación». Tras un incidente público, los atacantes siembran habitualmente ese tipo de enlaces usando los nombres de las publicaciones que cubren la noticia. Usa el canal oficial del propio proyecto afectado, enlazado más arriba, y nada más.
Fuentes
- Beanstalk Farms, Incident report (17 Abr 2022)
No es asesoramiento. Esto es un resumen de hechos publicados, no asesoramiento jurídico, fiscal ni de seguridad. Verifícalo con las fuentes primarias enlazadas más arriba.
Última verificación por Conisec Staff.