Поделиться этой статьей

Платформа DeFi QuickSwap на базе Polygon закрывает сервис кредитования после взлома

В понедельник с помощью экспресс-кредита было украдено более 220 000 долларов в токенах.

Автор Shaurya Malwa
Обновлено 9 апр. 2024 г., 11:25 p.m. Опубликовано 25 окт. 2022 г., 9:29 a.m. 1 min readПереведено ИИ
Attackers drained all liquidity from the affected QuickSwap pool. (Shutterstock)

QuickSwap, децентрализованная финансовая система (ДеФи) платформа, основанная на блокчейне Polygon , закрыл свои кредитные услугидля пользователей, следующихэксплуатация флэш-кредитав понедельник токенов на сумму более 220 000 долларов.

Данные блокчейна показываютзлоумышленники манипулировали ценами токенов, занимая средства с помощью мгновенного кредита — формынеобеспеченного кредитования – а затем использовал завышенные значения в качестве залога, чтобы слить всю ликвидность из пострадавшего пула QuickSwap . Украденные токены, включая MATIC, LDO Lido и застейканный MATIC, были обменян на другие токены на микшер Политика конфиденциальностиДанные показывают, что Tornado Cash в понедельник днем.

«QuickSwap Lend закрывается», — заявила компания. сказал в твиттере. «220 тыс. долларов были украдены в ходе атаки с использованием мгновенных кредитов из-за уязвимости в Curve Oracle, которую использовал @marketxyz».

Некоторые сети DeFi предоставляют мгновенные кредиты, при этом заемщику T требуется предоставлять обеспечение, если кредит возвращается в той же транзакции.

Токены были украдены в ходе одной транзакции, в которой использовался эксплойт мгновенного кредита. (Polygon Blockchain Explorer)

QuickSwap изначально связал эксплойт с уязвимостью платформы Market XYZ, которая, по его словам, использовала неисправный оракулыот DeFi-протокола Curve и эмитента стейблкоинов QiDao. Оракулы — это сервисы, которые извлекают данные из внешних источников для загрузки в любую сеть блокчейнов. QiDao заявил, чтоэксплойт не был связанк своим смарт-контрактам.

QuickSwap заявила, что опубликует обновленную информацию об уязвимости в понедельник, однако на момент публикации во вторник никакой дополнительной информации не было.

Эта атака является последней в растущем списке эксплойтов этого месяца, которыйуже худший месяц для Криптo.

Больше для вас

XRP News

Проект поправки к XRPL отмечает, что атаки с использованием флеш-займов «структурно невозможны» в сети из-за особенностей построения транзакций, архитектурной особенности, которая уберегла цепочку от класса эксплойтов, стоивших DeFi на Ethereum миллиардов.

Что нужно знать:

  • Недавние атаки на DeFi-протоколы, такие как Thorchain, Drift и KelpDAO, основаны на флэш-кредитах — механизме, который отсутствует в реестре XRP.
  • Поскольку транзакции в XRPL являются атомарными и не могут включать составные внутритранзакционные вызовы, атаки с использованием флеш-кредитов структурно невозможны в этой сети.
  • Поскольку XRPL продолжает совершенствовать AMM и объем токенизированных...