O protocolo do stablecoin nativo da Polygon, o QiDAO, sofreu um ataque hacker no contrato de aquisição da Superfluid, levando a uma queda de 65% no preço do token administrativo do QI. O preço do QI caiu de US$ 1,24 para US$ 0,18.
Em uma publicação no Twitter, nesta terça-feira (08), o QiDAO afirmou sobre a exploração do contrato de aquisição da Superfluid, e garantiu que os fundos dos usuários estão seguros e que nenhum fundo foi afetado. A Superfluid também confirmou a exploração no QiDAO e disse que está investigando a situação e atualizará assim que tiver novas informações.
Today at 6.48am GMT we were notified of a potential exploit of the QiDAO vesting contract that leverages Superfluid code. We are investigating the incident and will keep you updated in this thread and our Discord server.
— Superfluid (@Superfluid_HQ) February 8, 2022
O protocolo QiDAO permite que os usuários movam ativos na cadeia em um fluxo constante em tempo real de uma carteira para outra. Mesmo sem ter gerado grande impacto nos fundos dos usuários, os hackers conseguiram, no entanto, roubar cerca de US$ 20 milhões em tokens, incluindo 24 WETH, 562 mil USDC, 44 SDT, 1,5 milhão de MOCA, 23 mil STACK e quase 40 mil sdam3CRV. As primeiras informaçõesafirmavam que os fundos roubados pertenciam a alguns dos primeiros apoiadores do projeto e incluíam também tokens adquiridos pela equipe.
O grupo de análise de criptomoedas SlowMist criou um rastreador de fundos com o saldo de cada token roubado e, após analisar os dados das transações da carteira, apontaram que os hackers conseguiram roubar cerca de US$ 13 milhões em criptomoedas.
Os hackers desse ataque começaram a despejar o QiDAO roubado no Quickswap DEX, levando a uma queda de 65% no preço do token. A comunidade Polygon aproveitou a oportunidade para comprar a queda, que já ajudou o token de adminstração a chegar a US$ 0,6 depois de cahegar ao patamar de US$ 0,18. O exploit foi realizado usando uma vulnerabilidade no Superfluid, e o QiDAO não foi explorado.
Após a exploração, o QiDAO parou temporariamente seu funcionamento enquanto esperava resolver os problemas. A exploração ocorre 24 horas após a arrecadação de US$ 450 milhões da Polygon, no entanto, a comunidade mostrou imenso apoio no protocolo nativo da stablecoin e enfatizou que era por causa da vulnerabilidade de terceiros e não por um problema com o protocolo da stablecoin.