Quickswap dell'exchange decentralizzato sfruttato per una data intelligence PlatoBlockchain da 220,000 dollari. Ricerca verticale. Ai.

Scambio rapido decentralizzato sfruttato per $ 220,000

Scambio rapido decentralizzato sfruttato per $ 220,000
  • Il problema è la manipolazione dei prezzi, come ha scritto Peckshield in un tweet.
  • Il post sul blog di Peckshield ha rivelato che la vulnerabilità era stata segnalata da Chainsecurity.

Il 24 ottobre Scambio rapido dettagliato come si è verificato un hack da $ 220,000 nel mercato dei prestiti Market XYZ. Quickswap Lend sta chiudendo, ha annunciato lunedì il team tramite il proprio account Twitter ufficiale.

Il team ha inoltre affermato:

"$ 220 sono stati sfruttati in un attacco di prestiti flash a causa di una vulnerabilità con Curve Oracle, che [Market XYZ] stava utilizzando. Solo il mercato dei prestiti Market XYZ è stato compromesso. I contratti di Quickswap non sono interessati.

Exploit DeFi in forte aumento

Quickswap ha ulteriormente elaborato dicendo che il primo finanziamento iniziale di Market XYZ proveniva da Qi Dao e che "nessun fondo degli utenti è stato compromesso". Alla luce dell'imminente ritiro di Quickswap Lend, il DEX consiglia ai clienti che hanno fondi nei mercati aperti di Market XYZ di ritirarli immediatamente.

Dopo la recente Olimpo DAO violazione e compromissione di Mango Markets, gli hacker hanno rivolto la loro attenzione a Quickswap. Come molti altri recenti DeFi operazioni, Olympus è stata in grado di negoziare con l'hacker e recuperare i soldi rubati. All'inizio di questo mese una ricerca di Chainalysis che ha rivelato che gli hacker avevano rubato oltre $ 3 miliardi da 125 hack utilizzando difetti.

Il problema è la manipolazione dei prezzi, come ha scritto Peckshield in un tweet. Secondo gli specialisti della sicurezza blockchain di Peckshield, "Il mercato Mimatic utilizza Curvepooloracle per il feed dei prezzi, che viene manipolato per prendere in prestito fondi dal mercato".

Mimatic (MAI) è stato sviluppato da Qi Dao, l'ideatore del capitale iniziale per il mercato dei prestiti Market XYZ. Dopo l'attacco, il post sul blog di Peckshield ha rivelato che la vulnerabilità era stata segnalata da Chainsecurity, una società di sicurezza blockchain e revisore dei conti Web3. 

Raccomandato per te:

L'hacker restituisce tutti i fondi rubati dopo aver sfruttato OlympusDAO

Timestamp:

Di più da TheNewsCripto