• ペックシールド氏がツイートしたように、価格操作が問題なのだ。

  • Peckshield のブログ投稿では、この脆弱性が Chainsecurity によって報告されていたことが明らかになりました。

10月24日、QuickswapはMarket XYZ貸付市場で22万ドルのハッキングが発生した経緯を詳しく説明した。Quickswap Lendは閉鎖されると、チームは月曜日に公式Twitterアカウントを通じて発表した。

チームはさらに次のように述べた。

「[Market XYZ]が使用していたCurve Oracleの脆弱性により、22万ドルがフラッシュローン攻撃で悪用されました。Market XYZの融資市場のみが侵害されました。Quickswapの契約は影響を受けません。」

DeFiエクスプロイトが急増

クイックスワップはさらに、マーケットXYZの最初のシード資金はQi Daoから提供され、「ユーザーの資金は侵害されていない」と述べた。クイックスワップレンドの廃止が迫っていることを考慮して、DEXはマーケットXYZのオープンマーケットプレイスに資金を持っている顧客に、直ちに資金を引き出すようアドバイスしている。

最近のオリンパスDAOの侵害とマンゴーマーケットの侵害を受けて、ハッカーたちはクイックスワップに注目している。最近の他の多くのDeFi活動と同様に、オリンパスもハッカーと交渉し、盗まれた金銭を取り戻すことができた。今月初め、チェイナリシスの調査で、ハッカーたちが脆弱性を利用した125件のハッキングで30億ドル以上を盗んだことが明らかになった。

ペックシールドがツイートしたように、価格操作が問題だ。ペックシールドのブロックチェーン セキュリティ専門家によると、「ミマティック マーケットは価格フィードに Curvepooloracle を使用しており、これが市場から資金を借りるために操作されている」という。

Mimatic(MAI)は、Market XYZレンディング市場のシードキャピタルの創始者であるQi Dao氏によって開発されました。攻撃後、Peckshieldのブログ投稿で、この脆弱性がブロックチェーンセキュリティ企業でありWeb3監査会社でもあるChainsecurityによって報告されていたことが明らかになりました。

あなたにおすすめ:

ハッカーがOlympusDAOを悪用し盗んだ資金を全て返還