Поділитися цією статтею

Платформа DeFi QuickSwap на основі Polygon закриває службу кредитування після експлойту

Понад 220 000 доларів США в жетонах було викрадено в понеділок за допомогою флеш-кредиту.

Автор Shaurya Malwa
Оновлено 9 квіт. 2024 р., 11:25 пп Опубліковано 25 жовт. 2022 р., 9:29 дп Перекладено AI
Attackers drained all liquidity from the affected QuickSwap pool. (Shutterstock)
Attackers drained all liquidity from the affected QuickSwap pool. (Shutterstock)

QuickSwap, децентралізована фінансова система (DeFi) платформа, заснована на блокчейні Polygon , закрив свої послуги кредитування для користувачів, які слідують a експлойт флеш-позики для токенів на суму понад 220 000 доларів США в понеділок.

Показують дані блокчейна зловмисники маніпулювали цінами на токени, запозичуючи кошти за допомогою флеш-кредиту – форми беззаставного кредитування – а потім використав завищені значення як заставу, щоб вичерпати всю ліквідність із постраждалого пулу QuickSwap . Були вкрадені токени, включаючи MATIC, LDO Lido та ставлений MATIC обмінюються на інші жетони на змішувач Політика конфіденційності За даними, Tornado Cash у понеділок вдень.

Продовження Нижче
Не пропустіть жодної історії.Підпишіться на розсилку The Protocol вже сьогодні. Переглянути всі розсилки

«QuickSwap Lend закривається», — повідомляє компанія сказав у твіті. «220 тисяч доларів США було використано під час атаки на флеш-кредити через уразливість у Curve Oracle, яку використовував @marketxyz».

Флеш-позики надаються деякими мережами DeFi і T вимагають від позичальника розміщення застави, якщо позика повертається в тій самій транзакції.

Токени були вкрадені в одній транзакції, яка використовувала експлойт флеш-позики. (Polygon Blockchain Explorer)
Токени були вкрадені в одній транзакції, яка використовувала експлойт флеш-позики. (Polygon Blockchain Explorer)

QuickSwap спочатку прив'язав експлойт до вразливості платформи Market XYZ, яка, за її словами, використовувалася несправно оракули від протоколу DeFi Curve та емітента стейблкойнів QiDao. Оракули — це сервіси, які отримують дані із зовнішніх джерел для передачі в будь-яку блокчейн-мережу. QiDao сказав експлойт не був пов'язаний до своїх розумних контрактів.

QuickSwap повідомила, що опублікує оновлення про експлойт у понеділок, але жодної додаткової інформації не було оприлюднено у вівторок.

Ця атака є останньою в зростаючому списку експлойтів цього місяця це вже найгірший місяць для Крипто.

Більше для вас

Protocol Research: GoPlus Security

GP Basic Image

Що варто знати:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

Більше для вас

Coinbase розширює масштаб інструменту платежів на базі стейблкоїн-агента зі штучним інтелектом

Coinbase (appshunter.io/Unsplash/Modified by CoinDesk)

Оновлений протокол, x402 V2, дозволяє розробникам поєднувати платежі, забезпечувати безпечний доступ до гаманця та додавати нові функції завдяки чистому, модульному дизайну.

Що варто знати:

  • Coinbase випустила останню версію свого протоколу платежів на основі стейблкоїнів для AI-агентів, що спрощує розширення та інтеграцію автономної платіжної системи.
  • Нова версія додає ідентифікацію на основі гаманця, автоматичне виявлення API, динамічних отримувачів платежів та підтримку більшої кількості блокчейнів і фіатних валют.