Share this article

QuickSwap, la plateforme DeFi basée sur Polygon, ferme son service de prêt après une exploitation

Plus de 220 000 $ en jetons ont été volés lundi à l'aide d'un prêt flash.

Updated Apr 9, 2024, 11:25 p.m. Published Oct 25, 2022, 9:29 a.m.
Attackers drained all liquidity from the affected QuickSwap pool. (Shutterstock)
Attackers drained all liquidity from the affected QuickSwap pool. (Shutterstock)

QuickSwap, une plateforme de finance décentralisée (DeFi) plateforme basée sur la blockchain Polygon , a fermé ses services de prêtpour les utilisateurs suivant unexploit de prêt flashpour plus de 220 000 $ de jetons lundi.

Les données de la blockchain montrentles attaquants ont manipulé les prix des jetons en empruntant des fonds à l'aide d'un prêt flash - une formedes prêts non garantis – et ont ensuite utilisé les valeurs gonflées comme garantie pour drainer toute la liquidité du pool QuickSwap concerné. Des jetons volés, dont MATIC, LDO de Lido et MATIC jalonnés, ont été échangé contre d'autres jetons sur mélangeur de Politique de confidentialitéTornado Cash lundi après-midi, selon les données.

La Suite Ci-Dessous
Don't miss another story.Subscribe to the The Protocol Newsletter today. See all newsletters

«QuickSwap Lend est en train de fermer », a déclaré la société a déclaré dans un tweet. « 220 000 $ ont été exploités dans une attaque de prêts flash en raison d'une vulnérabilité de Curve Oracle, que @marketxyz utilisait. »

Les prêts flash sont fournis par certains réseaux DeFi et ne nécessitent T qu'un emprunteur fournisse une garantie tant que le prêt est remboursé dans la même transaction.

Les jetons ont été volés lors d'une transaction unique utilisant un exploit de prêt flash. (Polygon Blockchain Explorer)
Les jetons ont été volés lors d'une transaction unique utilisant un exploit de prêt flash. (Polygon Blockchain Explorer)

QuickSwap a initialement attribué l'exploit à une vulnérabilité de la plateforme Market XYZ, qui, selon lui, utilisait des oraclesdu protocole DeFi Curve et de l'émetteur de stablecoins QiDao. Les oracles sont des services qui récupèrent des données de sources externes pour les alimenter dans n'importe quel réseau blockchain. QiDao a déclaré quel'exploit n'était pas liéà ses contrats intelligents.

QuickSwap a déclaré qu'il publierait une mise à jour sur l'exploit lundi, mais aucune autre information n'avait été publiée au moment de la mise sous presse mardi.

L'attaque est la dernière d'une liste croissante d'exploits ce mois-ci, qui estdéjà le pire mois de tous les temps pour les attaques Crypto.

More For You

Protocol Research: GoPlus Security

GP Basic Image

What to know:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

More For You

Coinbase étend la portée de son outil de paiements par agent IA basé sur les stablecoins

Coinbase (appshunter.io/Unsplash/Modified by CoinDesk)

Le protocole mis à jour, x402 V2, permet aux développeurs de combiner les paiements, de sécuriser l’accès aux portefeuilles et d’ajouter de nouvelles fonctionnalités grâce à une conception modulaire propre.

What to know:

  • Coinbase a publié la dernière version de son protocole de paiements basé sur les stablecoins pour les agents IA, facilitant ainsi l'extension et l'intégration du système de paiements autonome.
  • La nouvelle version intègre une identité basée sur le portefeuille, une découverte automatique des API, des bénéficiaires de paiement dynamiques, ainsi que la prise en charge de davantage de blockchains et de devises fiat.