Your AI powered learning assistant

BEANSTALK HACK - объяснение на русском

Использование децентрализованного управления в протоколе Bindstock В апреле 2022 года благодаря децентрализованному механизму управления Bindstock, основанному на протоколе стабильных монет на базе Ethereum, было добыто 181 миллион долларов. Эта система позволяет держателям токенов предлагать транзакции и голосовать за них, для чего требуется одобрение большинством в две трети голосов. Злоумышленник предложил перевести средства на их кошелек и использовал мгновенный заем, чтобы временно приобрести достаточное количество токенов для контроля за голосованием. Несмотря на централизованный контроль с правом вето в течение 24 часов, администраторы не смогли — или предпочли не отменять — это мошенническое предложение.

Манипулирование мгновенным кредитом Позволяет осуществлять мошеннический контроль Для совершения кражи злоумышленник использовал флэш—кредит - метод краткосрочного заимствования — для внесения крупных сумм в алмазный контракт Bindstock. Это дало им достаточное количество токенов для голосования, превышающее две трети от общего числа голосов, необходимых для одобрения транзакции. Обеспечив принятие своего предложения с помощью манипулированных голосов, они беспрепятственно вывели как украденные средства, так и свой первоначальный депозит из смарт-контрактов.