Zdecentralizowany agregator giełd Matcha Meta znalazł się w centrum kontrowersji po naruszeniu bezpieczeństwa podczas integracji SwapNet. Incydent ten wyszedł na jaw, gdy w niedzielę zauważono aktywność on-chain, a różne firmy zajmujące się bezpieczeństwem przedstawiły odmienne szacunki dotyczące skali strat finansowych. Wstępne ustalenia sugerowały, że atakujący przeniósł aktywa USDC z sieci Base na Ethereum. Zespół projektowy nie przedstawił jasnych informacji na temat stanu środków użytkowników.
Miliony przepadają w wyniku naruszenia bezpieczeństwa w Matcha Meta
Jak wykryto naruszenie SwapNet?
Pierwszy raport, oparty na analizach on-chain, został udostępniony przez PeckShield, ujawniając, że nielegalnie wyprowadzono aktywa o wartości około 16,8 miliona dolarów. Dane wskazywały, że atakujący zamienił 10,5 miliona dolarów w USDC w sieci Base na około 3 655 ETH, a następnie przetransferował je do sieci Ethereum. Szybkość tych transakcji sugerowała scenariusz automatycznego wykorzystania luki.
Inna firma zajmująca się bezpieczeństwem, CertiK, przedstawiła wcześniejszą ocenę, szacującą straty na około 13,3 miliona dolarów. Według CertiK, podatność wynikała z problemu "arbitrary call" w kontrakcie SwapNet, co pozwoliło atakującemu na transfer autoryzowanych środków. Rozbieżności w szacunkach między dwoma raportami wynikały z dodatkowych transakcji wykrytych podczas procesu transferu oraz różnic metodologicznych.
W swojej pierwszej reakcji Matcha Meta twierdziła, że konta korzystające z funkcji One-Time Approval nie zostały dotknięte, a jedynie te, które bezpośrednio autoryzowały kontrakty, były narażone na ryzyko. Projekt ograniczył zakres ataku opierając się na tym założeniu.
Uprawnienia użytkowników i wpływ na branżę
Po incydencie Matcha Meta ogłosiła rozpoczęcie dochodzenia we współpracy z zespołem 0x, wyjaśniając, że problem nie był związany z kontraktami 0x AllowanceHolder czy Settler. W oświadczeniu podkreślono, że udzielanie bezpośrednich uprawnień indywidualnym kontraktom agregującym stanowi dodatkowe ryzyko dla użytkowników. W związku z tym opcja bezpośredniej autoryzacji została usunięta, aby zapobiec podobnym incydentom w przyszłości.
Pomimo braku nowych informacji od Matcha Meta, cała branża coraz bardziej obawia się nasilającej się fali ataków. Dane Chainalysis pokazały, że kradzieże kryptowalut przekroczyły 3,41 miliarda dolarów w 2025 roku. Jeden atak na Bybit, opiewający na 1,5 miliarda dolarów, stanowił niemal połowę rocznych strat.
Eksperci twierdzą, że przypadek Matcha Meta podkreśla konieczność dostosowania mechanizmów uprawnień mających poprawić doświadczenie użytkownika do solidnych architektur bezpieczeństwa. Wraz ze wzrostem popularności pomostów cross-chain i kontraktów agregujących, powierzchnia ataku się powiększa, co potęguje dyskusje na temat przenoszenia ryzyka na użytkowników końcowych.
Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.
Może Ci się również spodobać
Oczekiwania na podwyżki stóp przez Europejski Bank Centralny słabną, Lagarde: Wzrost długoterminowych stóp procentowych ograniczy wzrost gospodarczy i inflację
Prezes Europejskiego Banku Centralnego, Christine Lagarde, stwierdziła, że wyraźny wzrost długoterminowych stóp procentowych spowolni wzrost gospodarczy i ograniczy przenoszenie się cen energii na ogólną inflację, w stopniu przewyższającym prognozę EBC z września. Jednocześnie podkreśliła, że w obliczu braku oznak efektów drugiej rundy EBC powinien podjąć „umiarkowane działania”, aby kontrolować inflację. W wyniku tych wypowiedzi prawdopodobieństwo podwyżki stóp przez EBC w październiku spadło poniżej 40%.

SpaceX (SPCX.US) Starship po raz pierwszy pomyślnie wszedł na orbitę! Z 26 satelitami Starlink V3 rozpoczyna misję zarabiania
Nowa generacja ciężkiej rakiety nośnej "Starship" należąca do SpaceX w poniedziałkowy poranek po raz pierwszy z powodzeniem weszła na orbitę Ziemi, osiągając tym samym kluczowy kamień milowy dla kosztownego projektu rakietowego.
Ellison zwiększył zabezpieczenie pożyczki o 67 milionów akcji Oracle (ORCL.US), wspierając przejęcie Warner przez Paramount Sky Dance (PSKY.US) za sto miliardów dolarów.
Jako jedna z kluczowych osób napędzających transakcję przejęcia Warner Bros Discovery przez Paramount, Lawrence Ellison, przewodniczący i główny dyrektor techniczny Oracle, obecnie używa o 67 milionów więcej akcji Oracle jako zabezpieczenie osobistych pożyczek niż rok temu.
