Полигонның жергілікті тұрақты тоқыма протоколы QiDAO өзінің Superfluid вестингтік келісім-шартының бұзылуына тап болды, бұл QI басқару белгісінің бағасының 65% төмендеуіне әкелді. QI бағасы 1.24 доллардан 0.18 долларға дейін төмендеді.
QiDAO алды Twitter сейсенбіде Superfluid құқық беру келісім-шарты бойынша эксплуатацияны мойындау үшін, бірақ пайдаланушылардың қаражаты қауіпсіз және QiDAO-дан ешқандай қаражат әсер етпейтініне сендірді. Superfluid сонымен қатар QiDAO-дағы эксплуатацияны растады және олар жағдайды зерттеп жатқанын және сәйкесінше жаңартылатынын айтты. Протокол пайдаланушыларға нақты уақыт режимінде бір әмияннан екіншісіне тұрақты ағынмен тізбектегі активтерді жылжытуға мүмкіндік береді.
Бүгін таңғы сағат 6.48-де бізге Superfluid кодын пайдаланатын QiDAO келісім-шартының ықтимал эксплуатациясы туралы хабарланды. Біз оқиғаны зерттеп жатырмыз және сізді осы тарауда және біздің Discord серверімізде жаңартып отырамыз.
— Superfluid (@Superfluid_HQ) Ақпан 8, 2022
Пайдаланушының қаражатына ешқандай әсер етпегенімен, шабуылдың артында тұрған хакерлер 20 WETH, 24 562,000 USDC, 44 SDT, 1.5 миллион MOCA, 23,000 40,000 STACK және 3 XNUMX-ға жуық sdamXNUMXCRV қоса алғанда, XNUMX миллион долларлық токендерден құтылып кетті. Алғашқы ақпарат ұрланған қаражат жобаның кейбір алғашқы қолдаушыларына тиесілі және командалық белгілерді де қамтиды деп болжайды.
SlowMist крипто-аналитикалық тобы ұрланған әрбір таңбалауыштың балансы бар қор трекерін жасады. Әмиян транзакцияларының деректерін талдағаннан кейін, олар хакерлердің шамамен 13 миллион долларлық криптовалюта ұрлап үлгергенін анықтады.
Шабуылдың артында тұрған хакерлер ұрланған QiDAO-ны Quickswap DEX жүйесіне жоғары сырғымамен төге бастады, бұл басқару токенінің бағасының 65% төмендеуіне әкелді. Полигон қауымдастығы құлдырауды сатып алу мүмкіндігін пайдаланды, бұл басқару токеніне $0.6-ден төмен түскеннен кейін $0.18 дейін жетуге көмектесті. Эксплуатация Superfluid жүйесіндегі осалдық арқылы жүзеге асырылғанын және QiDAO пайдаланылмағанын атап өту маңызды.
үшін келісім-шарт $ QI under superfluid пайдаланылды (тек құлыпталған ерте инвесторлардың қаражаты ғана пайдаланылады) Барлық қоймалар қауіпсіз. Қаражат қауіпсіз
Dip/exploit, күшті команда + күшті негіздерді сатып алды, өтімділік мәселесі болмаса, бүкіл қорлық пулды сатып алады. https://t.co/NDBm3cNzxo
— Джаспер (@JunHao_yo) Ақпан 8, 2022
QiDAO эксплуатациядан кейін көпірді уақытша тоқтатты және мәселені жақын арада шешеміз деп үміттенді. Бұл эксплуатация Polygons компаниясының 24 миллион доллар қаражат жинағаннан кейін 450 сағат ішінде келеді, дегенмен қауымдастық жергілікті стабилкоин хаттамасына үлкен қолдау көрсетті және бұл тұрақтылық хаттамасына қатысты мәселе емес, үшінші тараптың осалдығына байланысты екенін атап өтті.
Дереккөз: https://cointelegraph.com/news/polygon-stablecoin-qidao-exploited-for-13m-on-superfluid-vested-contract