Compartir este artículo

QuickSwap, la plataforma DeFi basada en polígonos, cierra su servicio de préstamos tras un exploit.

El lunes se robaron más de 220.000 dólares en tokens mediante un préstamo flash.

Actualizado 9 abr 2024, 11:25 p. .m.. Publicado 25 oct 2022, 9:29 a. .m.. 2 min readTraducido por IA
Attackers drained all liquidity from the affected QuickSwap pool. (Shutterstock)

QuickSwap, una plataforma de finanzas descentralizadas (DeFi) plataforma que se basa en la cadena de bloques Polygon , cerró sus servicios de préstamospara usuarios que siguen unaExplosión de préstamos relámpagopor más de $220,000 en tokens el lunes.

Los datos de blockchain muestranLos atacantes manipularon los precios de los tokens tomando prestados fondos mediante un préstamo flash, una formade préstamos sin garantía – y luego usó los valores inflados como garantía para drenar toda la liquidez del fondo QuickSwap afectado. Los tokens robados, incluyendo MATIC, LDO de Lido y MATIC en staking, fueron... intercambiados por otros tokens en mezclador de PrivacidadLos datos muestran que el lunes por la tarde habrá un tornado en efectivo.

"QuickSwap Lend está cerrando", dijo la compañía. dijo en un tweetSe explotaron $220,000 en un ataque de préstamos flash debido a una vulnerabilidad en el Oráculo Curve, que @marketxyz estaba usando.

Algunas redes DeFi ofrecen préstamos flash y no requieren que el prestatario presente una garantía siempre que el préstamo se reembolse en la misma transacción.

Los tokens fueron robados en una sola transacción que utilizó un exploit de préstamo flash. (Explorador de Blockchain de Polygon )

QuickSwap inicialmente atribuyó el exploit a una vulnerabilidad en la plataforma Market XYZ, que según dijo utilizaba claves defectuosas. oráculosDel protocolo DeFi Curve y el emisor de la stablecoin QiDao. Los oráculos son servicios que extraen datos de fuentes externas para alimentar cualquier red blockchain. QiDao afirmó que...El exploit no estaba relacionadoa sus contratos inteligentes.

QuickSwap dijo que publicaría una actualización sobre el exploit el lunes, pero no se había publicado más información hasta el momento de la publicación el martes.

El ataque es el último de una creciente lista de exploits este mes, que esYa es el peor mes en cuanto a ataques Cripto..

More For You

CertiK co-founder and CEO Ronghui Gu. (Ronghui Gu)

Ronghui Gu comparte consejos sobre cómo aislar agentes de IA durante las pruebas para que no tengan acceso a información personal crítica ni a activos digitales.

What to know:

  • La firma de seguridad CertiK advierte que el rápido despliegue de agentes autónomos de IA, a menudo no aislados ni evaluados, está creando una enorme y peligrosa “deuda de seguridad” en redes y aplicaciones.
  • Al otorgar a los agentes de IA acceso a archivos locales, credenciales y herramientas financieras, los...