Bitget App
Trade smarter
Krypto kaufenMärkteTradenFuturesStocksEarnInstitutionKI und mehr
Millionen gehen verloren, als eine Sicherheitslücke Matcha Meta trifft

Millionen gehen verloren, als eine Sicherheitslücke Matcha Meta trifft

CointurkCointurk2026/01/26 08:11
Original anzeigen
Von:Cointurk

Der dezentrale Börsenaggregator Matcha Meta sieht sich nach einer Sicherheitsverletzung während der SwapNet-Integration mit Kontroversen konfrontiert. Dieser Vorfall wurde bekannt, als am Sonntag On-Chain-Aktivitäten bemerkt wurden, woraufhin verschiedene Sicherheitsunternehmen unterschiedliche Schätzungen über das Ausmaß der finanziellen Verluste abgaben. Erste Erkenntnisse deuteten darauf hin, dass der Angreifer USDC-Vermögenswerte vom Base-Netzwerk auf Ethereum transferierte. Das Projektteam gab keinen klaren Überblick über den Status der Nutzerfonds.

Wie wurde der SwapNet-Sicherheitsverstoß entdeckt?

Der erste Bericht, basierend auf On-Chain-Analysen, wurde von PeckShield veröffentlicht und zeigte, dass Vermögenswerte im Wert von etwa 16,8 Millionen US-Dollar unrechtmäßig abgezogen wurden. Die Daten belegten, dass der Angreifer 10,5 Millionen US-Dollar in USDC im Base-Netzwerk gegen etwa 3.655 ETH tauschte und diese anschließend ins Ethereum-Netzwerk bridgte. Die hohe Geschwindigkeit dieser Transaktionen deutete auf ein automatisiertes Ausnutzungsszenario hin.

Ein weiteres Sicherheitsunternehmen, CertiK, veröffentlichte eine frühere Einschätzung, die den Verlust auf etwa 13,3 Millionen US-Dollar bezifferte. Laut CertiK resultierte die Schwachstelle aus einem Problem mit „arbitrary call“ innerhalb des SwapNet-Vertrags, das es dem Angreifer ermöglichte, autorisierte Gelder zu transferieren. Die Abweichung der Zahlen zwischen beiden Berichten ergab sich aus zusätzlichen, während des Bridgings festgestellten Transaktionen sowie methodischen Unterschieden.

In seiner ersten Reaktion erklärte Matcha Meta, dass Konten, die die One-Time Approval-Funktion nutzten, nicht betroffen seien, sondern nur solche, die Verträge direkt autorisierten, Risiken ausgesetzt waren. Das Projekt begrenzte den Umfang des Angriffs anhand dieses Rahmens.

Nutzerautorisierungen und Auswirkungen auf die Branche

Nach dem Vorfall kündigte Matcha Meta an, die Untersuchung in Zusammenarbeit mit dem 0x-Team durchzuführen, und stellte klar, dass das Problem nicht mit den AllowanceHolder- oder Settler-Verträgen von 0x zusammenhing. In der Stellungnahme wurde betont, dass die direkte Autorisierung einzelner Aggregator-Verträge für Nutzer zusätzliche Risiken birgt. Daher wurde die Option zur direkten Autorisierung entfernt, um ähnliche Vorfälle zukünftig zu verhindern.

Auch wenn Matcha Meta bisher kein neues Status-Update veröffentlicht hat, wächst in der gesamten Branche die Besorgnis über die zunehmende Angriffswelle. Chainalysis-Daten zeigen, dass Diebstähle von Kryptowährungen im Jahr 2025 die Marke von 3,41 Milliarden US-Dollar überstiegen haben. Ein einzelner Angriff auf Bybit in Höhe von 1,5 Milliarden US-Dollar machte fast die Hälfte der jährlichen Verluste aus.

Experten sind der Ansicht, dass der Fall Matcha Meta die Notwendigkeit hervorhebt, Berechtigungsmechanismen, die zur Verbesserung der Nutzererfahrung entwickelt wurden, mit robusten Sicherheitsarchitekturen in Einklang zu bringen. Da Cross-Chain-Bridging und Aggregator-Verträge immer häufiger eingesetzt werden, vergrößert sich die Angriffsfläche, was die Diskussion darüber intensiviert, wie Risiken auf Endnutzer übertragen werden.

0
0

Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.

PoolX: Locked to Earn
APR von bis zu 10%. Mehr verdienen, indem Sie mehr Lockedn.
Jetzt Lockedn!

Das könnte Ihnen auch gefallen

Die Rendite der 30-jährigen US-Staatsanleihen erreicht ein neues Hoch seit 2002, der Ausverkauf könnte unter dem saisonalen Druck andauern.

Am Dienstag stieg die Rendite der 30-jährigen US-Staatsanleihe auf 5,62 % und erreichte damit den höchsten Stand seit 2002. Die Rendite der 10-jährigen US-Staatsanleihe erreichte zeitweise 5,29 %. Hohe Ölpreise, die die Inflationserwartungen verstärken, starke Wirtschaftsdaten, welche die Zinserhöhungserwartungen stützen, Bedenken hinsichtlich der fiskalischen Nachhaltigkeit sowie ein sprunghafter Anstieg des Unternehmensanleiheangebots trieben gemeinsam die aktuelle Verkaufswelle an. Historische saisonale Muster zeigen, dass September und Oktober die schwächsten Monate für US-Staatsanleihen sind, sodass das Risiko von weiteren Schwankungen weiterhin hoch bleibt.

华尔街见闻•2026/09/29 23:31

OpenAI tritt gegen Meta an: Veröffentlichung des persönlichen KI-Assistenten Dots, Premium-Abonnement kostet 500 US-Dollar pro Monat, fünfmal so viel wie die High-End-Version von Muse

Um Marktanteile mit Metas Muse zu konkurrieren, hat OpenAI den „Always-on“-AI-Agenten Dots veröffentlicht. Dots läuft auf dem GPT-6-basierten Astra-Modell und kann selbsttätig Aufgaben wie Recherche, Programmierung und das Verfassen von Dokumenten für Nutzer übernehmen. Am selben Tag brachte OpenAI außerdem das GPT-6.1 Sol-Modell auf den Markt, dessen Leistung nahezu der von Astra entspricht, dessen Standard-Token-Preis jedoch nur ein Fünftel des Astra-Preises beträgt. Der Aktienkurs von Meta fiel nach der Veröffentlichung von Dots zunächst kurzzeitig, drehte dann ins Plus und schloss schließlich mit einem Anstieg von 3,24 %.

华尔街见闻•2026/09/29 20:51