Ktoś pożyczył 1 miliard dolarów, użył go, aby zagłosować na prawo do obrabowania protokołu, wziął 182 miliony dolarów, a potem nawet zwrócił miliard
W kwietniu 2022 roku napastnik wziął pożyczkę błyskawiczną w wysokości 1 miliarda dolarów od Aave i użył pożyczonych pieniędzy, aby kupić wystarczającą ilość tokenów zarządzających, aby kontrolować system głosowania Beanstalk
Mając 70% głosów, przegłosowali propozycję awaryjną, która zawierała ukryty kod do odprowadzenia każdego dolara z protokołu na własny portfel
182 miliony dolarów przelane w jednej transakcji
Następnie spłacił pożyczkę w wysokości 1 miliarda dolarów w tym samym bloku, ponieważ pożyczki błyskawiczne muszą być zwracane natychmiast
Zysk: 76 milionów dolarów
Główny programista protokołu wszedł na Discorda i napisał "Jesteśmy w dupie"
Napastnik wysłał także 250 tys. dolarów na portfel przeznaczony na darowizny dla Ukrainy podczas rabunku, a następnie wyprał wszystko inne przez Tornado Cash w 270 transakcjach
Funkcja zarządzania, która to umożliwiła, nigdy nie była audytowana przed uruchomieniem