Polygon-ийн уугуул stablecoin протокол QiDAO нь Superfluid vesting гэрээндээ мөлжлөгт өртөж, засаглалын жетон QI-ийн үнэ 65%-иар буурсан байна. QI үнэ 1.24 ам. доллараас 0.18 доллар болж буурсан.
QiDAO авав Twitter мягмар гаригт Superfluid эрх олгох гэрээний мөлжлөгийг хүлээн зөвшөөрч, хэрэглэгчдийн хөрөнгө аюулгүй, QiDAO-ийн ямар ч хөрөнгө нөлөөлөөгүй гэдгийг баталжээ. Superfluid мөн QiDAO-ийн мөлжлөгийг баталж, нөхцөл байдлыг судалж байгаа бөгөөд үүний дагуу шинэчлэх болно гэж мэдэгдэв. Протокол нь хэрэглэгчдэд гинжин хэлхээнд байгаа хөрөнгийг бодит цаг хугацаанд нэг түрийвчээс нөгөө рүү шилжүүлэх боломжийг олгодог.
Өнөөдөр GMT-ийн 6.48 цагт Superfluid кодыг ашигладаг QiDAO эрх олгох гэрээний боломжит ашиглалтын талаар бидэнд мэдэгдлээ. Бид болсон явдлыг судалж байгаа бөгөөд энэ сэдвээр болон манай Discord серверт мэдээлэх болно.
— Хэт шингэн (@Superfluid_HQ) Хоёрдугаар сарын 8, 2022
Хэрэглэгчийн санд ямар нэгэн нөлөө үзүүлээгүй ч халдлагын ард байгаа хакерууд 20 WETH, 24 USDC, 562,000 SDT, 44 сая MOCA, 1.5 STACK, бараг 23,000 sdam40,000CRV зэрэг 3 сая долларын үнэ бүхий жетоноос мултарч чадсан. Урьдчилсан мэдээллээр хулгайлагдсан хөрөнгө нь төслийн анхны дэмжигчдэд хамаарах бөгөөд багийн эзэмшиж буй жетонууд ч багтсан байна.
Crypto аналитик групп SlowMist хулгайлагдсан жетон бүрийн үлдэгдэл бүхий сангийн мөрдөгчийг бүтээжээ. Тэд түрийвчний гүйлгээний мэдээлэлд дүн шинжилгээ хийсний дараа хакерууд ойролцоогоор 13 сая долларын үнэ бүхий криптовалют хулгайлж чадсан гэж тооцоолжээ.
Халдлагын ард байгаа хакерууд хулгайлагдсан QiDAO-г Quickswap DEX дээр өндөр гулсалттайгаар хаяж эхэлсэн нь засаглалын жетоны үнэ 65%-иар буурахад хүргэсэн. Полигон нийгэмлэг 0.6 доллараас доош унасны дараа засаглалын жетоныг 0.18 ам.долларт хүргэхэд аль хэдийн тусалсан уналтыг худалдаж авах боломжийг ашигласан. Ашиглалт нь Superfluid-ийн эмзэг байдлыг ашиглан хийгдсэн бөгөөд QiDAO-г ашиглаагүй гэдгийг анхаарах нь чухал.
-д зориулсан гэрээ $ QI under superfluid ашигласан (зөвхөн түгжигдсэн анхны хөрөнгө оруулагчдын хөрөнгийг ашигладаг) Бүх агуулахууд аюулгүй. Сангууд сайн байна
Dip/exploit-ийг худалдаж авсан, хүчирхэг баг + хүчтэй суурь, хэрэв хөрвөх чадварын асуудал биш бол бүхэл бүтэн усан санг худалдаж авах болно. https://t.co/NDBm3cNzxo
— Жаспер (@JunHao_yo) Хоёрдугаар сарын 8, 2022
Ашиглалтын дараа QiDAO гүүрээ түр зогсоосон бөгөөд удахгүй асуудлыг шийднэ гэж найдаж байна. Энэхүү мөлжлөг нь Polygons-ийн 24 сая долларын хөрөнгө босгосноос хойш 450 цагийн дотор гарч ирдэг боловч олон нийт уугуул stablecoin протоколд асар их дэмжлэг үзүүлж, энэ нь stablecoin протоколтой холбоотой асуудал гэхээсээ илүү гуравдагч этгээдийн эмзэг байдлаас болсон гэдгийг онцлон тэмдэглэв.
Эх сурвалж: https://cointelegraph.com/news/polygon-stablecoin-qidao-exploited-for-13m-on-superfluid-vested-contract