Pular para o conteúdo
Registro de incidente · · 1 min de leitura · 176 palavras ·Descoberto ·Divulgado Resolvido

Ataque de governança com empréstimo relâmpago no Beanstalk, abril de 2022: o que aconteceu e o que verificar

Um atacante tomou emprestado poder de voto suficiente em uma única transação para aprovar a própria proposta maliciosa e drenar cerca de US$ 182 milhões.

Compartilhar
Esquema do incidente da Beanstalk Farms mostrando a etapa do empréstimo relâmpago como o ponto de falha.
Schematic of the Beanstalk Farms incident showing the flash loan stage as the failure point.

Visão geral

ENTIDADE AFETADA
Beanstalk Farms
BLOCKCHAIN(S)
Ethereum
PERDA RELATADA
aprox. US$ 182 milhões(Beanstalk Farms, 17 abr 2022)
RESPOSTA OFICIAL
bean.money

Alugar uma maioria por um bloco

A governança do Beanstalk permitia que detentores de tokens votassem em propostas capazes de movimentar fundos do protocolo. Fundamentalmente, uma proposta que atingisse o apoio exigido podia ser executada imediatamente.

Os empréstimos relâmpago tornam o poder de voto alugável. O atacante tomou emprestado capital suficiente em uma única transação para comprar uma supermaioria de governança, executou uma proposta que havia submetido antes, enviou os ativos do protocolo para si mesmo e quitou os empréstimos — tudo de forma atômica. Se qualquer etapa tivesse falhado, a transação inteira teria sido revertida sem nenhum custo para ele.

A correção é enfadonha e eficaz

Um bloqueio temporal entre a aprovação e a execução de uma proposta quebra o ataque por completo, porque o poder de voto tomado emprestado precisa ser devolvido dentro da mesma transação e não pode persistir por um período de espera. Qualquer protocolo em que a governança consiga movimentar fundos sem atraso tem essa exposição, e isso é verificável: leia o contrato de governança em busca de um bloqueio temporal.

Linha do tempo

Somente de acréscimo. As correções são adicionadas como entrada datada própria; as entradas anteriores nunca são reescritas.

  1. O atacante adquire a supermaioria da governança via empréstimo relâmpago e executa uma proposta maliciosa na mesma transação. Beanstalk Farms

O que verificar

O Beanstalk publicou um relatório do incidente e uma análise pós-incidente da governança nos próprios canais.

A Conisec não hospeda nem linka ferramentas de recuperação, de revogação ou de “verificação”. Depois de um incidente público, atacantes rotineiramente semeiam exatamente esses links usando o nome de publicações que cobrem o caso. Use o canal oficial do próprio projeto afetado, linkado acima, e nada além disso.

Fontes

  1. Beanstalk Farms, Incident report (17 abr 2022)

Não é aconselhamento. Este é um resumo de fatos publicados, não orientação jurídica, tributária ou de segurança. Confira nas fontes primárias linkadas acima.

Última verificação por Conisec Staff.

Continue explorando