ペックシールド氏がツイートしたように、価格操作が問題なのだ。
Peckshield のブログ投稿では、この脆弱性が Chainsecurity によって報告されていたことが明らかになりました。
10月24日、QuickswapはMarket XYZ貸付市場で22万ドルのハッキングが発生した経緯を詳しく説明した。Quickswap Lendは閉鎖されると、チームは月曜日に公式Twitterアカウントを通じて発表した。
チームはさらに次のように述べた。
「[Market XYZ]が使用していたCurve Oracleの脆弱性により、22万ドルがフラッシュローン攻撃で悪用されました。Market XYZの融資市場のみが侵害されました。Quickswapの契約は影響を受けません。」
DeFiエクスプロイトが急増
クイックスワップはさらに、マーケットXYZの最初のシード資金はQi Daoから提供され、「ユーザーの資金は侵害されていない」と述べた。クイックスワップレンドの廃止が迫っていることを考慮して、DEXはマーケットXYZのオープンマーケットプレイスに資金を持っている顧客に、直ちに資金を引き出すようアドバイスしている。
最近のオリンパスDAOの侵害とマンゴーマーケットの侵害を受けて、ハッカーたちはクイックスワップに注目している。最近の他の多くのDeFi活動と同様に、オリンパスもハッカーと交渉し、盗まれた金銭を取り戻すことができた。今月初め、チェイナリシスの調査で、ハッカーたちが脆弱性を利用した125件のハッキングで30億ドル以上を盗んだことが明らかになった。
ペックシールドがツイートしたように、価格操作が問題だ。ペックシールドのブロックチェーン セキュリティ専門家によると、「ミマティック マーケットは価格フィードに Curvepooloracle を使用しており、これが市場から資金を借りるために操作されている」という。
Mimatic(MAI)は、Market XYZレンディング市場のシードキャピタルの創始者であるQi Dao氏によって開発されました。攻撃後、Peckshieldのブログ投稿で、この脆弱性がブロックチェーンセキュリティ企業でありWeb3監査会社でもあるChainsecurityによって報告されていたことが明らかになりました。
あなたにおすすめ:
ハッカーがOlympusDAOを悪用し盗んだ資金を全て返還