Контракт Nimiq для свопов был атакован в Polygon 16 сентября, в результате чего были понесены потери примерно в размере 504 000 долларов. Согласно Foresight News, Nimiq заявила, что приостановила все транзакции со стейблкоинами с использованием абстракции комиссий за газ в Nimiq Pay и Nimiq Wallet, пока расследует вопросы безопасности, связанные с OpenGSN.
Атакующий использовал уязвимость в функции execute() контракта, которая не проверяла пользовательские подписи. Подделав запросы open() из ликвидити-кошелька, атакующий открыл несколько HTLC и вывел из них все USDC, USDT0 и USDC.e, после чего активы в итоге были консолидированы в USDC.
