Sàn DEX số 1 trên Polygon QuickSwap bị hack
Việc khai thác diễn ra trên thị trường cho vay Market XYZ, đây là nền tảng duy nhất bị xâm phạm, theo QuickSwap. Cuộc tấn công ban đầu có liên quan đến Qi DAO - công ty phát hành stablecoin miMatic - bởi PeckShield. Công ty phân tích và bảo mật sau đó đã quy cuộc tấn công là do một cuộc khai thác trên QuickSwap.
DEX sau đó xác nhận rằng thiệt hại ước tính 220.000 USD đã bị đánh cắp bằng cách sử dụng các khoản vay nhanh và cho vay, QuickSwap hiện đã được thiết lập để tạm dừng. Bản cập nhật đã được hứa hẹn vào đầu ngày hôm qua, nhưng người dùng đã phải đợi hơn 12 giờ nhưng cũng chưa có được thông tin nào thực sự rõ ràng nào về vấn đề này.
QuickSwap viết trên Twitter: “Chúng tôi đang khuyến khích người dùng có tiền gửi vào Market xyz trên QuickSwap rút chúng ra ngay bây giờ, vì chúng tôi đang trong quá trình đóng chúng”.
"Đó là một vấn đề thao túng giá. Thị trường miMATIC sử dụng CurvePoolOracle cho nguồn cấp dữ liệu giá, được thao túng để vay vốn từ thị trường", PeckShield viết trên Twitter.
Có vẻ như kẻ khai thác đã sử dụng thao túng giá để vay tiền với giá tăng cao, dựa trên phân tích của PeckShield. Kẻ khai thác kể từ đó đã bắc cầu gửi các khoản tiền trở lại Ethereum, trước khi gửi chúng vào Tornado Cash - dịch vụ trộn vốn đã chịu lệnh trừng phạt của Bộ Tài chính Hoa Kỳ vào tháng 8.
Không có tiền của người dùng nào bị xâm phạm theo QuickSwap, sàn này đã không trả lời ngay lập tức yêu cầu bình luận về vụ việc trên.
VIC Crypto tổng hợp
Xem thêm:
BUSD đạt thị phần cao nhất mọi thời đại
Binance thống trị giao dịch tiền điện tử giao ngay và phái sinh