تم قطع شجرة الفول الخاصة بشبكة Algo Stablecoin بشكل كبير بسبب هذا الاستحواذ الحاكم

stablecoin

  • تم دعم ترقيات بروتوكول Beanstalk عبر عملية حوكمة Beanstalk Improvement Proposal (BIP) ، ونتيجة لذلك ، قد تعمل الترقية على تعليمات برمجية عشوائية ، مما يسمح للمهاجمين بجمع أموالهم المقفلة كجزء من تحديثهم الضار. صاغ Omniscia ما يلي.
  • الجاني ، وفقًا لـ Omniscia ، كان مشكلة حوكمة معرضة للائتمان السريع ، والتي سمحت للمهاجم باقتراح ثم تنفيذ اقتراح حكم عدائي نقل بشكل فعال جميع أصول البروتوكول إلى محفظة المهاجم.
  • أعلنت المنظمة الاختراق على تويتر يوم الأحد وتبحث الآن عن حل. اجتاز Beanstalk مؤخرًا معلمًا هامًا ، حيث حقق 100 مليون دولار في رموز BEAN.

تم اختراق Beanstalk Farms ، التي يطلق عليها اسم منصة عملات مستقرة قائمة على الإقراض اللامركزي ، لحوالي 180 مليون دولار من الخسائر الورقية يوم الأحد ، وهو خرق DeFi الأخير لهذا العام. هذا هو سادس أكبر استغلال للسجل على لوحة المتصدرين المستقيم ، وثاني أكبر استغلال هذا العام ، بعد هجوم جسر رونين الضخم في مارس. كانت شركة PeckShield الأمنية أول من نشر القصة. غالبية الأموال المسروقة عبارة عن إيثر ، والذي وضعه المهاجم بسرعة في بروتوكول خصوصية Tornado Cash لإخفاء أصل الرموز المميزة ، على غرار اختراق Ronin.

نظام مبتكر للحوافز المالية

أعلنت المنظمة الاختراق على تويتر يوم الأحد وتبحث الآن عن حل. اجتاز Beanstalk مؤخرًا معلمًا هامًا ، حيث حقق 100 مليون دولار في رموز BEAN. تم تصميم Beanstalk ليكون مرتبطًا بالدولار الأمريكي ، ولكن على عكس العملات المستقرة التي تدعمها الأوراق المالية أو الضمانات المشفرة ، فقد استخدمت نظامًا مبتكرًا من الحوافز المالية للحفاظ على ربط العملة ، بالاعتماد على القروض بدلاً من الضمانات المفرطة. ورق أبيض اللون.

تم تدقيق البروتوكول من قبل خبراء أمن blockchain Omniscia ، لكن الشركة أشارت في تحليل ما بعد الوفاة إلى أن كود الإنتاج المتأثر بالثغرة الأمنية لم يكن هو نفسه الذي تم التحقق منه. خلال اجتماع مباشر في المدينة يوم الأحد ، دحض المطورون هذا الادعاء.

اقرأ أيضًا - مؤسس طريق الحرير ، روس أولبريشت ، سيقدم 3 مليارات دولار من بيتكوين للحكومة الأمريكية

مقترح حكم عدائي

أوضح المطور الرئيسي أننا لسنا في مجال رمي الأصابع ، لكننا نظرنا إلى التقرير الذي نشروه ولم نعتقد أنه وصف حقيقي لما حدث. الجاني ، وفقًا لـ Omniscia ، كان مشكلة حوكمة معرضة للائتمان السريع ، والتي سمحت للمهاجم باقتراح ثم تنفيذ اقتراح حكم عدائي نقل بشكل فعال جميع أصول البروتوكول إلى محفظة المهاجم.

كانت الحيلة هي استخدام قرض عاجل عملاق - اقتراض مبالغ كبيرة يجب سدادها في معاملة واحدة - بدلاً من المرور عبر دورة حياة اقتراح الحوكمة العادية. باستخدام 1.04 مليار دولار من العملات المستقرة المقترضة ، حصل المهاجم لفترة وجيزة على الغالبية العظمى من امتيازات التصويت للبروتوكول ، مما سمح بتنفيذ التعليمات البرمجية الضارة بسرعة. تم دعم ترقيات بروتوكول Beanstalk عبر عملية حوكمة Beanstalk Improvement Proposal (BIP) ، ونتيجة لذلك ، قد تعمل الترقية على تعليمات برمجية عشوائية ، مما يسمح للمهاجمين بجمع أموالهم المقفلة كجزء من تحديثهم الضار. صاغ Omniscia ما يلي.

المصدر: https://www.thecoinrepublic.com/2022/04/24/the-beanstalk-of-the-algo-stablecoin-network-has-been-dramatically-cut-due-to-such-a-governing- يتولى/