Le contrat d’échange de Nimiq a été attaqué sur Polygon le 16 septembre, entraînant des pertes d’environ 504 000 $. D’après Foresight News, Nimiq a indiqué avoir suspendu toutes les transactions de stablecoins utilisant l’abstraction des frais de gaz dans Nimiq Pay et Nimiq Wallet, tout en enquêtant sur des problèmes de sécurité liés à OpenGSN.

L’attaquant a exploité une vulnérabilité dans la fonction execute() du contrat, qui ne vérifiait pas les signatures des utilisateurs. En falsifiant des requêtes open() depuis un portefeuille de liquidité, l’attaquant a ouvert plusieurs HTLC et en a retiré la totalité des USDC, USDT0 et USDC.e, les actifs étant ensuite consolidés en USDC.