Aller au contenu
Dossier d'incident · · 1 min de lecture · 181 mots ·Découvert ·Divulgué Résolu

L’attaque de gouvernance par prêt flash contre Beanstalk, avril 2022 : ce qui s’est passé et ce qu’il faut vérifier

Un attaquant a emprunté assez de pouvoir de vote en une seule transaction pour faire adopter sa propre proposition malveillante et siphonner environ 182 millions de dollars américains.

Partager
Schéma de l'incident Beanstalk Farms montrant l'étape de prêt flash comme point de défaillance.
Schematic of the Beanstalk Farms incident showing the flash loan stage as the failure point.

En un coup d'œil

ENTITÉ TOUCHÉE
Beanstalk Farms
CHAÎNE(S)
Ethereum
CLASSE D'ATTAQUE
Gouvernance, Prêt flash
PERTES DÉCLARÉES
env. 182 millions de dollars américains(Beanstalk Farms, 17 Avr 2022)
RÉPONSE OFFICIELLE
bean.money

Louer une majorité le temps d’un bloc

La gouvernance de Beanstalk permettait aux détenteurs de jetons de voter sur des propositions susceptibles de déplacer les fonds du protocole. Point décisif : une proposition atteignant le soutien requis pouvait être exécutée immédiatement.

Les prêts flash rendent le pouvoir de vote louable. L’attaquant a emprunté assez de capital en une seule transaction pour acheter une supermajorité de gouvernance, exécuté une proposition qu’il avait soumise plus tôt, envoyé les actifs du protocole vers ses propres adresses, puis remboursé les prêts — le tout de façon atomique. Si une seule étape avait échoué, l’ensemble de la transaction aurait été annulée sans frais pour lui.

Le correctif est ennuyeux et efficace

Un verrou temporel entre l’adoption d’une proposition et son exécution neutralise complètement l’attaque, car le pouvoir de vote emprunté doit être remboursé au sein de la même transaction et ne peut subsister pendant un délai. Tout protocole dont la gouvernance peut déplacer des fonds sans délai présente cette exposition, et cela se vérifie : lisez le contrat de gouvernance à la recherche d’un verrou temporel.

Chronologie

Ajout seulement. Les corrections sont ajoutées sous la forme d'une entrée datée distincte ; les entrées antérieures ne sont jamais réécrites.

  1. L'attaquant acquiert une supermajorité de gouvernance au moyen d'un prêt flash et exécute une proposition malveillante dans la même transaction. Beanstalk Farms

Ce qu'il faut vérifier

Beanstalk a publié un rapport d'incident et une analyse post-incident de gouvernance sur ses propres canaux.

Conisec n'héberge ni ne relaie d'outils de récupération, de révocation ou de « vérification ». Après un incident public, les attaquants diffusent systématiquement ce type de liens en utilisant les noms des publications qui couvrent l'affaire. Utilisez le canal officiel du projet concerné, indiqué ci-dessus, et rien d'autre.

Sources

  1. Beanstalk Farms, Incident report (17 Avr 2022)

Pas un conseil. Ceci est un résumé de faits publiés, et non un conseil juridique, fiscal ou de sécurité. Vérifiez auprès des sources primaires indiquées ci-dessus.

Dernière vérification par Conisec Staff.

Pour aller plus loin