QiDao分散式金融协议被攻击,导致价值2000万美元的加密货币损失。该攻击是由七道运营的外部合同Superfluid中的一个缺陷引起的。
QiDao (QI)协议受到攻击
。
这一信息在奇道(QI)的推特页面上得到确认。基于Polygon网络的去中心化金融协议(DeFi),在安全漏洞被利用后,遭受了1300万美元的加密货币损失。然而,该违约行为并没有直接影响到它,而是使用Superfluid.
部署的外部采购合同。
今天格林尼治标准时间上午6点48分,我们被告知QiDAO归属合同的潜在漏洞,该漏洞利用了Superfluid代码。我们正在调查这一事件,并将在本主题和我们的Discord服务器中向您提供最新信息。
– Superfluid (@Superfluid_HQ) February 8, 2022
随着Superfluid和QiDao继续调查攻击的来源,链上数据显示,攻击者已经取走了2000万美元。
这包括24个WETH,56.2万USDC,但也包括1940万IQ,在攻击时价值1200万美元。在撰写本报告时,大约800万美元仍被扣押在攻击者的地址
。

Superfluid黑客交易之一的视图(来源:PolygonScan)
目前,七道团队保证用户资金和各种资金池是安全的。根据最初的报告,被盗的代币只属于团队成员和长期投资者。
Superfluid是一种协议,允许用户以持续、实时的流方式将资产从一个组合转移到另一个组合。齐道,又称麦金融,是一个因其免费的稳定币借贷功能而特别受欢迎的平台。
奇道的智商骤降80%
。
如上所述,Mai Finance用户的资金没有被置于风险之中。相反,黑客攻击了项目组本身存储在协议上的QI令牌。总共有不少于1200万个QI代币被盗。
然而,攻击者并没有将这些刚偷来的代币保留很久。很快,它们就在Quickswap交易所以包裹的以太币(wETH)卖出。结果,IQ的价格在一个多小时内下降了近90%,从1.23美元左右降至0.13美元。

奇道IQ价格(来源:TradingView)
从上图可以看出,智商已经迅速恢复了。在确认安全漏洞没有直接影响到QiDAO协议后,价格上涨了近400%。该代币目前的交易价格为0.68美元。