Alguien tomó prestados $1 mil millones, los usó para votarse a sí mismos el derecho a robar un protocolo, tomó $182 millones y luego incluso devolvió el mil millones
En abril de 2022, un atacante tomó un préstamo relámpago de $1 mil millones de Aave y usó el dinero prestado para comprar suficientes tokens de gobernanza para controlar el sistema de votación de Beanstalk
Con el 70% de los votos en mano, aprobaron una propuesta de emergencia que contenía código oculto para drenar cada dólar del protocolo a su propia billetera
$182 millones transferidos en una sola transacción
Luego devolvió el préstamo de $1 mil millones en el mismo bloque porque los préstamos relámpago tienen que ser devueltos instantáneamente
Beneficio: $76 millones
El desarrollador principal del protocolo fue a Discord y escribió "Estamos jodidos"
El atacante también envió $250K a una billetera de donaciones de Ucrania durante el robo y luego lavó todo lo demás a través de Tornado Cash en 270 transacciones
La función de gobernanza que hizo esto posible nunca fue auditada antes de que se pusiera en marcha