Bitget App
Cмартторгівля для кожного
Купити криптуРинкиТоргуватиФ'ючерсиEarnAIЦентрБільше
Мільйони зникають через порушення безпеки на Matcha Meta

Мільйони зникають через порушення безпеки на Matcha Meta

CointurkCointurk2026/01/26 08:11
Переглянути оригінал
-:Cointurk

Децентралізований агрегатор бірж Matcha Meta опинився в центрі скандалу після порушення безпеки під час інтеграції SwapNet. Інцидент став відомим, коли в неділю були помічені ончейн-активності, після чого різні компанії з безпеки надали різні оцінки щодо масштабу фінансових втрат. Початкові висновки свідчили про те, що зловмисник перемістив активи USDC з мережі Base до Ethereum. Команда проєкту не надала чіткої інформації щодо статусу коштів користувачів.

Як було виявлено порушення в SwapNet?

Перший звіт, заснований на аналізі ончейн-даних, був опублікований PeckShield і показав, що було незаконно виведено активи на суму близько $16,8 мільйона. Дані свідчать, що зловмисник обміняв $10,5 мільйона в USDC у мережі Base на близько 3 655 ETH і згодом переправив їх у мережу Ethereum. Швидкість цих транзакцій вказує на автоматизований сценарій експлуатації.

Інша компанія з безпеки, CertiK, раніше надала оцінку втрат на рівні близько $13,3 мільйона. За даними CertiK, вразливість виникла через проблему “довільного виклику” у контракті SwapNet, що дозволяло зловмиснику переводити авторизовані кошти. Різниця у цифрах між двома звітами зумовлена додатковими транзакціями, виявленими під час процесу бриджування, а також методологічними відмінностями.

У своїй першій відповіді Matcha Meta заявила, що акаунти, які використовували функцію One-Time Approval, не постраждали, ризику зазнали лише ті, хто безпосередньо авторизував контракти. Проєкт обмежив масштаб атаки на основі цієї моделі.

Авторизації користувачів та вплив на індустрію

Після інциденту Matcha Meta оголосила про початок розслідування у співпраці з командою 0x, уточнивши, що проблема не пов’язана з контрактами AllowanceHolder чи Settler від 0x. У заяві підкреслювалося, що надання прямої авторизації окремим контрактам агрегаторів створює додаткові ризики для користувачів. Тому опція прямої авторизації була вилучена, щоб запобігти подібним випадкам у майбутньому.

Попри те, що Matcha Meta ще не надала нових оновлень щодо ситуації, індустрія загалом дедалі більше турбується через зростання кількості атак. Дані Chainalysis показують, що крадіжки криптовалюти перевищили $3,41 мільярда у 2025 році. Одна атака на Bybit, що склала $1,5 мільярда, становила майже половину річних втрат.

Експерти стверджують, що випадок Matcha Meta підкреслює необхідність узгодження механізмів дозволів, призначених для покращення користувацького досвіду, із надійною архітектурою безпеки. У міру поширення кросчейн-бриджів і контрактів-агрегаторів поверхня атаки розширюється, що посилює обговорення щодо того, як ризики передаються кінцевим користувачам.

0
0

Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.

PoolX: Заробляйте за стейкінг
До понад 10% APR. Що більше монет у стейкінгу, то більший ваш заробіток.
Надіслати токени у стейкінг!

Вас також може зацікавити

Голлівуд готує «зворотний потік виробництва фільмів»! Економіка США отримує «м'яку посадку» та синю карту стимулювання кіноіндустрії на 249,1 мільярда доларів

Дослідження показує, що федеральні стимули для виробництва фільмів і телебачення принесуть економіці США 249,1 мільярда доларів доходу до 2035 року та створять 143 500 постійних робочих місць. Американська кіноасоціація співпрацює з голлівудськими профспілками, розпочавши кампанію за впровадження національних стимулів, щоб краще конкурувати з ринками, такими як Велика Британія та Австралія.

智通财经2026/09/16 04:26
Голлівуд готує «зворотний потік виробництва фільмів»! Економіка США отримує «м'яку посадку» та синю карту стимулювання кіноіндустрії на 249,1 мільярда доларів

Сьогодні ввечері – "голубине" підвищення процентної ставки?

Федеральна резервна система США майже напевно підвищить ставку цієї ночі, але ключове питання — "що буде сказано після підвищення". Citi називає це рішення "дрібним коригуванням", натякаючи, що в майбутньому підвищення ставки необов'язкове, але попереджає: якщо голова Вош не надасть чітких прогнозних орієнтирів, це спричинить сильну волатильність на ринку. Goldman Sachs прямо заявляє, що це підвищення не має достатнього економічного підґрунтя, інфляція є лише разовим фактором, і очікує, що це буде "підвищення без сигналів".

华尔街见闻2026/09/16 04:01

JPMorgan: "Відкрите програмне забезпечення" та "безпека AI" не є проблемою, у найближчі два роки ще є простір для капітальних витрат, а обладнання для напівпровідників стане "новим вузьким місцем"

JPMorgan вважає, що відкриті моделі не становлять загрози, регуляторні коливання є короткостроковими, а важелі хмарних провайдерів досі низькі — фундаментальні показники інвестицій у обчислювальні потужності залишаються незмінними. Вони прогнозують, що капітальні витрати семи найбільших технологічних гігантів зростуть з 443 мільярдів доларів у 2025 році до 1,577 трильйона доларів у 2027 році; обладнання для напівпровідників стане основним вузьким місцем у ланцюжку постачань, а виробництво чипів та передове пакування відкривають новий цикл підвищення цін.

华尔街见闻2026/09/16 03:46