Фьючерсы
Доступ к сотням фьючерсов
TradFi
Золото
Одна платформа мировых активов
Опционы
Hot
Торги опционами Vanilla в европейском стиле
Единый счет
Увеличьте эффективность вашего капитала
Демо-торговля
Введение в торговлю фьючерсами
Подготовьтесь к торговле фьючерсами
Фьючерсные события
Получайте награды в событиях
Демо-торговля
Используйте виртуальные средства для торговли без риска
Запуск
CandyDrop
Собирайте конфеты, чтобы заработать аирдропы
Launchpool
Быстрый стейкинг, заработайте потенциальные новые токены
HODLer Airdrop
Удерживайте GT и получайте огромные аирдропы бесплатно
Launchpad
Будьте готовы к следующему крупному токен-проекту
Alpha Points
Торгуйте и получайте аирдропы
Фьючерсные баллы
Зарабатывайте баллы и получайте награды аирдропа
Инвестиции
Simple Earn
Зарабатывайте проценты с помощью неиспользуемых токенов
Автоинвест.
Автоинвестиции на регулярной основе.
Бивалютные инвестиции
Доход от волатильности рынка
Мягкий стейкинг
Получайте вознаграждения с помощью гибкого стейкинга
Криптозаймы
0 Fees
Заложите одну криптовалюту, чтобы занять другую
Центр кредитования
Единый центр кредитования
DEX-агрегатор подвергся атаке на сумму $16,8 млн из-за обхода процесса одобрения SwapNet
Децентрализованный агрегатор бирж Matcha Meta подтвердил инцидент безопасности, связанный с его интеграцией SwapNet, в результате чего, по оценкам, был понесён ущерб в размере $16.8 миллиона.
Сбой впервые заметила компания по блокчейн-безопасности PeckShield, а дальнейший технический анализ позже предоставила CertiK.
Что Пошло Не Так
Согласно выводам, которыми поделились исследователи безопасности, эксплойт конкретно затронул пользователей, которые отключили функцию Matcha Meta «Одноразовое одобрение». Отказавшись от неё, эти пользователи предоставили постоянные разрешения непосредственно контракту роутера SwapNet, создав поверхность атаки, которая позже была использована.
CertiK определила корневую причину как уязвимость «произвольного вызова» в контракте SwapNet. Эта ошибка позволяла злоумышленнику инициировать несанкционированные переводы с кошельков, которые ранее одобрили роутер, фактически обходя обычные защитные меры.
Движение Средств и Масштаб
Данные on-chain показывают, что злоумышленник обменял примерно $10.5 миллиона в USDC на Base примерно на 3,655 ETH, прежде чем перебриджить активы в Ethereum. Похоже, что перемещение между цепочками было задумано, чтобы усложнить отслеживание и усилия по восстановлению.
Важно, что инцидент не затронул всех пользователей Matcha. Воздействие было ограничено кошельками, которые вручную отключили одноразовые одобрения и предоставили прямые разрешения контрактам SwapNet.
Меры Экстренного Реагирования
В ответ на эксплойт Matcha Meta предприняла несколько немедленных шагов:
(0x616000e384Ef1C2B52f5f3A88D57a3B64F23757e).
Инцидент подчеркивает компромиссы безопасности, связанные с постоянными одобрениями контрактов, и подтверждает важность регулярных проверок разрешений, особенно при взаимодействии с агрегаторами и контрактами маршрутизации.