DeFi领域第四大黑客攻击事件:Beanstalk协议遭窃1.82亿美元
据报道,在上周末的Beanstalk稳定币协议黑客攻击事件中,攻击者通过闪电贷攻击窃取了价值1.82亿美元的以太坊、BEAN稳定币和其他资产,这成为迄今为止第四大去中心化金融(DeFi)攻击事件。
攻击细节与资金流向
据安全公司PeckShield披露,黑客从该以太坊项目中窃取了8000万美元,其余资金分别用于支付去中心化交易所和借贷服务(如Uniswap和Aave)的费用。这些DeFi工具虽然允许用户在不使用金融中介的情况下进行交易、借贷和赚取利息,但也存在风险。
黑客使用了闪电贷进行攻击。闪电贷允许用户在单一复杂交易中(涉及多个协议)借入资产进行快速交易,然后立即偿还资产。PeckShield表示,这8000万美元已通过Tornado Cash(一种用于隐私保护的混币工具,在本案中用于洗钱)转移。
项目方回应与协议特点
Beanstalk Farms团队于周日承认了此次攻击事件,并在推特上表示:"作为一个去中心化项目,我们请求DeFi社区和链分析专家帮助我们限制攻击者通过中心化交易所提取资金的能力。如果攻击者愿意进行对话,我们也持开放态度。"
Beanstalk自称是一个"基于信用的去中心化稳定币"项目。稳定币是一种旨在与美元等法定货币保持1:1挂钩的加密货币。与Tether和USDC等顶级稳定币通过在银行持有现金和其他抵押品来维持价值不同,Beanstalk使用算法来确保BEAN保持其价值。
这意味着Beanstalk既不使用法币类抵押品,也不使用代币类抵押品(如Dai)。其基于信用的系统理论上有助于限制供应短缺,因为它不受人们可以提供的抵押品数量的限制;债权人填补了这一缺口。
事件影响与项目现状
Beanstalk Farms尚未提供关于谁受此次黑客攻击影响最大的更多细节,但黑客似乎已经清空了该协议的资金。4月15日,Beanstalk发推称其协议总锁定价值已达到1.5亿美元,这意味着用户已向该协议承诺了同等价值的资产和代币作为流动性、存款或抵押品。