El contrato de intercambio de Nimiq fue atacado en Polygon el 16 de septiembre, lo que provocó pérdidas de aproximadamente $504,000. Según Foresight News, Nimiq indicó que ha suspendido todas las transacciones de stablecoins usando abstracción de tarifas de gas en Nimiq Pay y Nimiq Wallet mientras investiga problemas de seguridad relacionados con OpenGSN.
El atacante explotó una vulnerabilidad en la función execute() del contrato, que no verificaba las firmas de los usuarios. Al falsificar solicitudes open() desde una billetera de liquidez, el atacante abrió múltiples HTLCs y retiró todo el USDC, USDT0 y USDC.e de ellos, y los activos finalmente se consolidaron en USDC.
