Ktoś pożyczył 1 miliard dolarów, użył go, aby zagłosować na prawo do obrabowania protokołu, wziął 182 miliony dolarów, a potem nawet zwrócił miliard

W kwietniu 2022 roku napastnik wziął pożyczkę błyskawiczną w wysokości 1 miliarda dolarów od Aave i użył pożyczonych pieniędzy, aby kupić wystarczającą ilość tokenów zarządzających, aby kontrolować system głosowania Beanstalk

Mając 70% głosów, przegłosowali propozycję awaryjną, która zawierała ukryty kod do odprowadzenia każdego dolara z protokołu na własny portfel

182 miliony dolarów przelane w jednej transakcji

Następnie spłacił pożyczkę w wysokości 1 miliarda dolarów w tym samym bloku, ponieważ pożyczki błyskawiczne muszą być zwracane natychmiast

Zysk: 76 milionów dolarów

Główny programista protokołu wszedł na Discorda i napisał "Jesteśmy w dupie"

Napastnik wysłał także 250 tys. dolarów na portfel przeznaczony na darowizny dla Ukrainy podczas rabunku, a następnie wyprał wszystko inne przez Tornado Cash w 270 transakcjach

Funkcja zarządzania, która to umożliwiła, nigdy nie była audytowana przed uruchomieniem