加密资产项目Beanstalk是最新遭受重大黑客攻击的区块链公司,在一名黑客盗用该公司的账户后,损失了1.82亿美元。Beanstalk是一个「基于信用的稳定币」,它允许用户借出和借用资产,使加密货币更容易获得。

区块链安全和分析公司Peckshield周日早上在推特 (TWTR  ) 上首先带来了黑客的消息,概述了黑客的细节。据该公司称,黑客能够利用Beanstalk的治理协议,该协议根据用户拥有的代币数量为用户提供投票权。

利用「闪电贷款」 (一种允许用户短暂借用加密货币的区块链金融服务) ,黑客能够获得Beanstalk惊人的67%股份。凭借这种投票权,他们授权实施代码,清空项目的加密钱包并将内容转移到他们自己的手中。

在偿还了闪存贷款后,黑客将偷来的资产转移到Tornado Mixer,以隐藏他们的脚步。Tornado Mixer是一个臭名昭著的工具,它允许加密货币持有人通过在随机用户之间交换代币来掩盖加密货币资产的目的地。该工具已被用于几个著名的黑客攻击,包括1.96亿美元的BitMart黑客攻击。

鉴于去中心化金融缺乏追索的选择,也没有政府的监督,对Beanstalk的损害可能是极其广泛的。在该项目的Discord服务器中,一位开发者相当直率地评论道:「我们完蛋了。这个项目没有任何风险支持,所以极不可能有任何形式的救助。」该服务器上的许多用户指出,黑客攻击造成的损失达数万美元。

不幸的是,Beanstalk作为一个基于「借贷」的代币的独特性质可能造成了致命的损失。由于没有任何形式的稳定货币来支持该项目,Beanstalk 完全依赖于它可以从自己和社区成员那里获得的加密资产。