Alguien tomó prestados $1 mil millones, los usó para votarse a sí mismos el derecho a robar un protocolo, tomó $182 millones y luego incluso devolvió el mil millones

En abril de 2022, un atacante tomó un préstamo relámpago de $1 mil millones de Aave y usó el dinero prestado para comprar suficientes tokens de gobernanza para controlar el sistema de votación de Beanstalk

Con el 70% de los votos en mano, aprobaron una propuesta de emergencia que contenía código oculto para drenar cada dólar del protocolo a su propia billetera

$182 millones transferidos en una sola transacción

Luego devolvió el préstamo de $1 mil millones en el mismo bloque porque los préstamos relámpago tienen que ser devueltos instantáneamente

Beneficio: $76 millones

El desarrollador principal del protocolo fue a Discord y escribió "Estamos jodidos"

El atacante también envió $250K a una billetera de donaciones de Ucrania durante el robo y luego lavó todo lo demás a través de Tornado Cash en 270 transacciones

La función de gobernanza que hizo esto posible nunca fue auditada antes de que se pusiera en marcha