Kevin Schijven Kevin Schijven
18/04/2022 17:02 2 min. leestijd
Bijgewerkt op 18/04/2022 17:02

Ethereum stablecoin en DeFi protocol gehackt voor $182 miljoen

icon-altcoins
Altcoin nieuws

Foto: ViChizh/Shutterstock

Beanstalk Farms, een stablecoin protocol op Ethereum (ETH), werd op de eerste paasdag gehackt voor maar liefst $182 miljoen aan verschillende cryptocurrencies. Dat meldt cybersecuritybedrijf PeckShield op 17 april.

Ondanks dat $182 miljoen aan crypto verloren is, heeft de hacker ‘maar’ $80 miljoen aan crypto buitgemaakt. Onderzoekers melden dat de aanvaller een zogenaamde flash lening uitvoerde via het decentralized finance (DeFi) protocol van Aave (AAVE).

De hacker accumuleerde een enorme hoeveelheid aan Stalk crypto, de governance token van het platform. Hiermee kon hij of zij genoeg stemrecht opbouwen om gemakkelijk een nieuw voorstel op het protocol door te voeren. Het probleem was dat het Beanstalk nog geen maatregel had om het percentage van Stalk te begrenzen voor een voorstel. De hacker maakte vervolgens misbruik van deze kwetsbaarheid.

Met 67% van het stemrecht kon hij gemakkelijk zijn voorstel doorvoeren wat blijkbaar een nepdonatie was aan Oekraïne. Vervolgens kon hij het contract leegzuigen en de crypto doorsturen naar een eigen wallet. Vanuit daar stuurde de hacker zijn buit naar Tornado Cash, een speciale “mixer” dienst om sporen van crypto transacties te wissen.

Mysterieuze crypto whale koopt €77 miljoen aan grote altcoin
  • icon-altcoins
    Altcoin nieuws

DeFi nog steeds kwetsbaar?

De aanvaller stal grote hoeveelheden aan de stablecoins USDC, USDT, DAI, LUSD en natuurlijk BEAN. Het incident zorgt ervoor dat de koers van de bean (BEAN) stablecoin is ingestort. De prijs hiervan hoort normaliter op $1 te liggen, maar zakte gisteren helemaal naar $0,185 waar de koers sindsdien ligt. Dat is een daling van maar liefst 81,5%.

Omnicia, het bedrijf dat een audit uitvoerde voor Beanstalk, meldt dat zij de audit uitvoerde voordat deze kwetsbaarheid omtrent flash leningen bestond. Het is momenteel onduidelijk of het project van plan is om zijn gebruikers terug betalen. Beanstalk meldt dat het nog een aankondiging zal maken.

De DeFi-sector is het afgelopen anderhalve jaar vaak het doelwit geweest van hackers. Dat komt omdat het nog nieuw en experimenteel is waardoor de onderliggende code regelmatig kwetsbaarheden bevat.

Deel dit artikel
Kevin Schijven

Redacteur Kevin hoorde voor het eerst over Bitcoin via WikiLeaks. “Interessant!” dacht hij nog, maar het duurde toch nog een aantal jaar én vergde wat verdieping voordat de potentie van Bitcoin en de achterliggende blockchain-technologie bij hem doordrong.

Net binnen
Trending
Belastingaangifte komt eraan: bereid je voor op deze 6 aanpassingen
Belastingaangifte komt eraan: bereid je voor op deze 6 aanpassingen
Belastingvrij schenken in 2024: dit zijn de nieuwe regels
Belastingvrij schenken in 2024: dit zijn de nieuwe regels
Meer belastingvrij inkomen in 2024: dit krijg je nu extra per maand
Meer belastingvrij inkomen in 2024: dit krijg je nu extra per maand
Crypto houders opgelet: belastingdienst gretig met aanslagen
Crypto houders opgelet: Belastingdienst gretig met aanslagen
bitpanda-crypto-exchange-bitvavo
Grote crypto exchange sluit per 1 februari de deuren in Nederland
Advertentie
Advertentie