Polygon ステーブルコイン QiDAO、Superfluid の既得契約で 13 万ドルで悪用される

Polygon のネイティブ ステーブルコイン プロトコル QiDAO は、Superfluid 権利確定契約の悪用に直面し、ガバナンス トークン QI の価格が 65% 下落しました。 QI価格は1.24ドルから​​0.18ドルに下落しました。

QiDAOが取った Twitter 火曜日には、Superfluid 権利確定契約のエクスプロイトを認めたが、ユーザーの資金は安全であり、QiDAO からの資金は影響を受けていないことを保証した。 SuperfluidもQiDAOでのエクスプロイトを確認し、状況を調査中であり、それに応じて更新すると述べた。 このプロトコルを使用すると、ユーザーはオンチェーン上の資産を一定のフローでリアルタイムにあるウォレットから別のウォレットに移動できます。

ユーザーの資金には影響はありませんでしたが、攻撃の背後にいるハッカーは、20 WETH、24 USDC、562,000 SDT、44 万 MOCA、1.5 STACK、約 23,000 sdam40,000CRV を含む 3 万ドル相当のトークンをなんとか逃走しました。 初期の情報によると、盗まれた資金はプロジェクトの初期支援者の一部のものであり、チームが所有するトークンも含まれていたことが示唆されています。

報告されたハッカー ウォレット アクティビティ 出典: Polygonscan

暗号分析グループの SlowMist は、盗まれた各トークンの残高を記録する資金追跡ツールを作成しました。 ウォレットの取引データを分析した結果、ハッカーは約13万ドル相当の暗号通貨を盗むことに成功したと推定されました。

ハッカーが報告した残高 出典: SlowMist

攻撃の背後にいるハッカーは、盗んだ QiDAO を高スリッページで Quickswap DEX に投棄し始め、ガバナンス トークンの価格が 65% 下落しました。 Polygon コミュニティはこの押し目を買う機会を利用し、ガバナンス トークンが 0.6 ドルを下回った後、すでに 0.18 ドルに達するのに役立っています。 この悪用は Superfluid の脆弱性を利用して実行されたものであり、QiDAO が悪用されたものではないことに注意することが重要です。

QiDAO はエクスプロイト後にブリッジを一時停止しており、問題がすぐに解決されることを期待していました。 このエクスプロイトは、Polygons の 24 億 450 万ドルの資金調達から XNUMX 時間以内に行われましたが、コミュニティはネイティブのステーブルコイン プロトコルに絶大な支持を示し、これはステーブルコイン プロトコルの問題ではなくサードパーティの脆弱性によるものであると強調しました。