Nimiqのスワップ契約は9月16日にPolygon上で攻撃を受け、約$504,000の損失が発生しました。Foresight Newsによると、Nimiqは、OpenGSNに関連するセキュリティ問題を調査している間、Nimiq PayおよびNimiq Walletにおけるガス代抽象化を使用したすべてのステーブルコイン取引を停止したと述べています。

攻撃者は、契約のexecute()関数における脆弱性を悪用し、ユーザー署名を検証していませんでした。流動性ウォレットからopen()リクエストを偽造することで、攻撃者は複数のHTLCを開き、そこからすべてのUSDC、USDT0、USDC.eを引き出しました。これらの資産は、最終的にUSDCに統合されました。