Một người đã vay 1 tỷ đô la, sử dụng nó để bỏ phiếu cho quyền cướp một giao thức, đã lấy 182 triệu đô la và sau đó thậm chí đã trả lại một tỷ
Vào tháng 4 năm 2022, một kẻ tấn công đã lấy một khoản vay nhanh 1 tỷ đô la từ Aave và sử dụng số tiền vay để mua đủ token quản trị để kiểm soát hệ thống bỏ phiếu của Beanstalk
Với 70% số phiếu trong tay, họ đã thông qua một đề xuất khẩn cấp chứa mã ẩn để rút từng đô la từ giao thức vào ví của họ
182 triệu đô la đã được chuyển trong một giao dịch duy nhất
Sau đó, anh ta đã trả lại khoản vay 1 tỷ đô la trong cùng một khối vì các khoản vay nhanh phải được trả ngay lập tức
Lợi nhuận: 76 triệu đô la
Nhà phát triển chính của giao thức đã lên Discord và viết "Chúng ta đã hỏng rồi"
Kẻ tấn công cũng đã gửi 250K đô la đến một ví quyên góp cho Ukraine trong quá trình cướp và sau đó đã rửa sạch mọi thứ khác thông qua Tornado Cash trong 270 giao dịch
Chức năng quản trị đã làm cho điều này trở nên khả thi chưa bao giờ được kiểm toán trước khi nó đi vào hoạt động