Bitget App
Trade smarter
Krypto kaufenMärkteTradenFuturesStocksEarnInstitutionKI und mehr
Millionen gehen verloren, als eine Sicherheitslücke Matcha Meta trifft

Millionen gehen verloren, als eine Sicherheitslücke Matcha Meta trifft

CointurkCointurk2026/01/26 08:11
Original anzeigen
Von:Cointurk

Der dezentrale Börsenaggregator Matcha Meta sieht sich nach einer Sicherheitsverletzung während der SwapNet-Integration mit Kontroversen konfrontiert. Dieser Vorfall wurde bekannt, als am Sonntag On-Chain-Aktivitäten bemerkt wurden, woraufhin verschiedene Sicherheitsunternehmen unterschiedliche Schätzungen über das Ausmaß der finanziellen Verluste abgaben. Erste Erkenntnisse deuteten darauf hin, dass der Angreifer USDC-Vermögenswerte vom Base-Netzwerk auf Ethereum transferierte. Das Projektteam gab keinen klaren Überblick über den Status der Nutzerfonds.

Wie wurde der SwapNet-Sicherheitsverstoß entdeckt?

Der erste Bericht, basierend auf On-Chain-Analysen, wurde von PeckShield veröffentlicht und zeigte, dass Vermögenswerte im Wert von etwa 16,8 Millionen US-Dollar unrechtmäßig abgezogen wurden. Die Daten belegten, dass der Angreifer 10,5 Millionen US-Dollar in USDC im Base-Netzwerk gegen etwa 3.655 ETH tauschte und diese anschließend ins Ethereum-Netzwerk bridgte. Die hohe Geschwindigkeit dieser Transaktionen deutete auf ein automatisiertes Ausnutzungsszenario hin.

Ein weiteres Sicherheitsunternehmen, CertiK, veröffentlichte eine frühere Einschätzung, die den Verlust auf etwa 13,3 Millionen US-Dollar bezifferte. Laut CertiK resultierte die Schwachstelle aus einem Problem mit „arbitrary call“ innerhalb des SwapNet-Vertrags, das es dem Angreifer ermöglichte, autorisierte Gelder zu transferieren. Die Abweichung der Zahlen zwischen beiden Berichten ergab sich aus zusätzlichen, während des Bridgings festgestellten Transaktionen sowie methodischen Unterschieden.

In seiner ersten Reaktion erklärte Matcha Meta, dass Konten, die die One-Time Approval-Funktion nutzten, nicht betroffen seien, sondern nur solche, die Verträge direkt autorisierten, Risiken ausgesetzt waren. Das Projekt begrenzte den Umfang des Angriffs anhand dieses Rahmens.

Nutzerautorisierungen und Auswirkungen auf die Branche

Nach dem Vorfall kündigte Matcha Meta an, die Untersuchung in Zusammenarbeit mit dem 0x-Team durchzuführen, und stellte klar, dass das Problem nicht mit den AllowanceHolder- oder Settler-Verträgen von 0x zusammenhing. In der Stellungnahme wurde betont, dass die direkte Autorisierung einzelner Aggregator-Verträge für Nutzer zusätzliche Risiken birgt. Daher wurde die Option zur direkten Autorisierung entfernt, um ähnliche Vorfälle zukünftig zu verhindern.

Auch wenn Matcha Meta bisher kein neues Status-Update veröffentlicht hat, wächst in der gesamten Branche die Besorgnis über die zunehmende Angriffswelle. Chainalysis-Daten zeigen, dass Diebstähle von Kryptowährungen im Jahr 2025 die Marke von 3,41 Milliarden US-Dollar überstiegen haben. Ein einzelner Angriff auf Bybit in Höhe von 1,5 Milliarden US-Dollar machte fast die Hälfte der jährlichen Verluste aus.

Experten sind der Ansicht, dass der Fall Matcha Meta die Notwendigkeit hervorhebt, Berechtigungsmechanismen, die zur Verbesserung der Nutzererfahrung entwickelt wurden, mit robusten Sicherheitsarchitekturen in Einklang zu bringen. Da Cross-Chain-Bridging und Aggregator-Verträge immer häufiger eingesetzt werden, vergrößert sich die Angriffsfläche, was die Diskussion darüber intensiviert, wie Risiken auf Endnutzer übertragen werden.

0
0

Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.

PoolX: Locked to Earn
APR von bis zu 10%. Mehr verdienen, indem Sie mehr Lockedn.
Jetzt Lockedn!

Das könnte Ihnen auch gefallen

Synopsys erreicht eine KI-Kooperation für Chipdesign mit OpenAI, Aktienkurs steigt zeitweise über 7%

Synopsys und OpenAI haben eine mehrjährige, rechtsverbindliche Vereinbarung unterzeichnet, um gemeinsam GPT-Synopsys zu entwickeln – ein Modell, das speziell trainiert und angepasst wird, um Aufgaben im Chipdesign zu übernehmen. OpenAI wird an Synopsys Lizenzgebühren für die Nutzung der Tools zahlen, und beide Seiten werden die Einnahmen entsprechend den Verbesserungen im Chipdesign, die durch die Nutzung des Produkts erzielt werden, gemeinsam teilen.

华尔街见闻•2026/09/30 21:01

Wie sieht die Wall Street PCE? Goldman Sachs verschiebt das erwartete Zinserhöhungsdatum der US-Notenbank

Nach Veröffentlichung der unter den Erwartungen liegenden US-PCE-Daten für August hat Goldman Sachs die Erwartung einer zweiten Zinserhöhung durch die Federal Reserve vom Oktober auf Dezember verschoben und erklärt, dass nicht ausgeschlossen wird, dass die Federal Reserve letztlich keine weiteren Zinserhöhungen für notwendig hält. Der „neue Fed-Reporter“ Timiraos betonte, dass die PCE-Daten den bereits bekannten Trend eines erneuten Anstiegs der Inflation nicht verändern. Der Markt preist derzeit eine Wahrscheinlichkeit von 39% für eine Zinserhöhung im Oktober ein, weniger als die 45% vor der Veröffentlichung der PCE-Daten; im Dezember liegt die Wahrscheinlichkeit bei 90%. Die Rendite zweijähriger US-Staatsanleihen sank nach der PCE-Veröffentlichung zunächst leicht, erholte sich dann aber wieder, während die zehnjährige Rendite weiterhin anstieg.

华尔街见闻•2026/09/30 20:26