Quickswap pierde 220.000 dólares por una vulneración de un préstamo flash

Rubén Colomer, 26 octubre 2022

Quickswap, un intercambio descentralizado (dex) ubicado en Polygon, ha decidido detener su plataforma Lend después de sufrir una pérdida de 220.000 dólares en un fraude de préstamos flash el lunes.

Fondos hackeados por un total de 220.000 dólares robados de Quickswap y el proyecto Dex desconecta la plataforma de préstamos

Debido a los préstamos flash, los contratos inteligentes y el código no gestionado, los ataques a las finanzas descentralizadas (defi) han sido responsables del robo de miles de millones de dólares en el año 2022. El 24 de octubre, Quickswap informó de una violación en la financiación proporcionada por Market XYZ que ascendía a 220.000 dólares.

El lunes, el equipo anunció a través de Twitter que Quickswap Lend cerrará. “Un ataque de préstamos flash que robó $220K fue posible gracias a una debilidad en el Oráculo de la Curva del Mercado XYZ. El único mercado que se vio afectado fue el de financiación XYZ. Los contratos de Quickswap no se verán afectados de ninguna manera”.

Además, Quickswap declaró que Qi Dao se encargó de sembrar el mercado de préstamos de Market XYZ y que “no se tocó el efectivo de los clientes”. Debido a que Quickswap Lend cerrará, el dex recomienda a los clientes de Market XYZ que retiren rápidamente sus fondos.

Antes de Quickswap, tanto Mango Markets como Olympus DAO fueron víctimas de hackers. Olympus consiguió finalmente negociar la devolución de los fondos con el hacker. El estudio realizado por Chainalysis y del que informó Bitcoin.com News la semana anterior mostró que los ladrones de criptomonedas robaron más de 3.000 millones de dólares este año en 125 infracciones.

Peckshield, una empresa de auditoría y seguridad de blockchain, hizo el descubrimiento de la vulnerabilidad Quickswap el 11 de octubre de 2022. Peckshield dijo en un tuit que hubo “manipulación de precios”. Según los profesionales de seguridad de blockchain que trabajan en Peckshield, “el mercado de Mimatic utiliza Curvepooloracle para la alimentación de los precios”, que ha sido “ajustado para tomar prestado el dinero del mercado.”

Mimatic (MAI) es una moneda estable que fue desarrollada por Qi Dao, que es el proveedor de capital inicial del mercado XYZ. Después de la brecha, Peckshield publicó la entrada del blog que Chainsecurity había escrito con respecto a la vulnerabilidad. El 23 de octubre, el precio de Mimatic (MAI) era tan bajo como 0,9895 dólares, según los datos proporcionados por coingecko.com; sin embargo, la stablecoin se cotiza actualmente a 0,993 dólares.

Lemming at Work puede usar cookies para recopilar estadísticas, optimizar la funcionalidad del sitio y ofrecerte publicidad basada en tus intereses. Si sigues navegando estarás aceptando su uso. Más información de nuestras políticas.