Polygon-ի բնիկ stablecoin արձանագրության QiDAO-ն բախվեց իր Superfluid վեստի պայմանագրի շահագործմանը, որը հանգեցրեց կառավարման նշանի QI գնի 65% անկմանը: QI գինը իջել է $1.24-ից մինչև $0.18:
QiDAO-ն տարավ Twitter երեքշաբթի օրը ճանաչելու Superfluid-ի ներդրման պայմանագրի շահագործումը, սակայն հավաստիացրել է, որ օգտատերերի միջոցներն ապահով են, և QiDAO-ից ոչ մի միջոցներ չեն տուժել: Superfluid-ը նաև հաստատել է QiDAO-ի շահագործումը և ասել, որ իրենք հետաքննում են իրավիճակը և համապատասխանաբար կթարմացվեն: Արձանագրությունը օգտվողներին հնարավորություն է տալիս իրական ժամանակում իրական ժամանակում ակտիվները տեղափոխել շղթայի վրա՝ մի դրամապանակից մյուսը:
Այսօր ժամը 6.48 GMT-ին մենք տեղեկացանք QiDAO-ի սեփականաշնորհման պայմանագրի հնարավոր շահագործման մասին, որն օգտագործում է Superfluid կոդը: Մենք հետաքննում ենք միջադեպը և ձեզ կտեղեկացնենք այս թեմայում և մեր Discord սերվերում:
— Superfluid (@Superfluid_HQ) Փետրվարի 8, 2022
Չնայած օգտատիրոջ միջոցների վրա որևէ ազդեցություն չի եղել, հարձակման հետևում կանգնած հաքերներին հաջողվել է խույս տալ 20 միլիոն դոլար արժողությամբ թոքեններից՝ ներառյալ 24 WETH, 562,000 USDC, 44 SDT, 1.5 միլիոն MOCA, 23,000 STACK և գրեթե 40,000 sdam3CRV: Վաղ տեղեկությունները ենթադրում էին, որ գողացված միջոցները պատկանում էին նախագծի վաղ աջակիցներից մի քանիսին և ներառում էին նաև թիմին պատկանող նշաններ:
Crypto վերլուծական SlowMist խումբը ստեղծել է ֆոնդի հետագծող՝ գողացված յուրաքանչյուր նշանի մնացորդով: Դրամապանակի գործարքների տվյալները վերլուծելուց հետո նրանք գնահատեցին, որ հաքերներին հաջողվել է գողանալ մոտ 13 միլիոն դոլար արժողությամբ կրիպտոարժույթներ։
Հարձակման հետևում կանգնած հաքերները սկսեցին գողացված QiDAO-ն գցել Quickswap DEX-ի վրա՝ բարձր սայթաքմամբ, ինչը հանգեցրեց կառավարման նշանի գնի 65% անկմանը: Պոլիգոն համայնքը օգտվեց հնարավորությունից՝ գնելու անկումը, որն արդեն օգնել է կառավարման նշանին հասնել մինչև 0.6 դոլարի՝ 0.18 դոլարից ցածր ընկնելուց հետո: Կարևոր է նշել, որ շահագործումն իրականացվել է Superfluid-ում խոցելիության միջոցով, և QiDAO-ն չի շահագործվել:
Պայմանագիր համար $ QI under superfluid-ը շահագործվել է (շահագործվում են միայն վաղաժամ ներդրողների միջոցները, որոնք արգելափակված են) Բոլոր պահոցներն ապահով են: Ֆոնդերը անվտանգ են
Գնել է անկումը/շահագործումը, ուժեղ թիմ + ուժեղ հիմունքներ, կգնի ամբողջ սարսափելի լողավազանը, եթե ոչ իրացվելիության խնդրի համար: https://t.co/NDBm3cNzxo
— Ջասպեր (@JunHao_yo) Փետրվարի 8, 2022
QiDAO-ն ժամանակավորապես դադարեցրել էր իր կամուրջը շահագործումից հետո և հույս ուներ, որ շուտով կլուծի խնդիրը: Շահագործումը տեղի է ունենում Polygons-ի $24 միլիոն դրամահավաքից հետո 450 ժամվա ընթացքում, սակայն համայնքը հսկայական աջակցություն ցուցաբերեց բնիկ stablecoin արձանագրությանը և ընդգծեց, որ դա երրորդ կողմի խոցելիության պատճառով է, քան stablecoin արձանագրության հետ կապված խնդրի պատճառով:
Աղբյուր՝ https://cointelegraph.com/news/polygon-stablecoin-qidao-exploited-for-13m-on-superfluid-vested-contract