ÚLTIMAS NOTICIAS
SELECCIONADO PARA TI
SEMANALMENTE
MANTÉNGASE EN LA CIMA

Los mejores análisis sobre criptomonedas directamente en tu bandeja de entrada.

Matcha Meta informa de una brecha de seguridad, $16,8 millones perdidos y más usuarios en riesgo

PorFlorencia MuchaiFlorencia Muchai
3 minutos de lectura
Matcha Meta informa sobre una violación de seguridad, $16,8 millones perdidos y más usuarios en riesgo.
  • Matcha Meta revela una violación de seguridad relacionada con SwapNet que drenó alrededor de $16,8 millones después de que los atacantes abusaran de las aprobaciones directas de tokens.
  • El exploit implicó intercambiar USDC por Ether en Base antes de transferir los fondos a Ethereum, según datos en cadena.
  • Eldent sigue a los recientes ataques DeFi en Makina y CoWSwap, lo que pone de relieve los riesgos actuales vinculados a las aprobaciones detracinteligentes.

La plataforma de agregación de intercambio y puente construida por 0x, Matcha Meta, perdió $ 16,8 millones en activos digitales debido a una violación de seguridad de SwapNet, según la plataforma de seguridad Web3 PeckShield.

Matcha Meta reveló el lunes que sufrió una vulnerabilidad de seguridad durante el fin de semana, donde atacantes robaron tokens de un agregador externo integrado en la interfaz de Matcha Meta, llamado SwapNet. La plataforma indicó que los usuarios que desactivaron su función de "Aprobaciones Únicas" y otorgaron permisos directos de tokens a agregadores individuales corrían el riesgo de perder sus fondos.

En el comunicado del agregador de intercambios sobre X, MM afirmó haber detectado actividad sospechosa tras la aparición en los registros transaccionales de grandes movimientos no autorizados de tokens desde eltracdel enrutador de SwapNet. La plataforma confirmó que se había puesto en contacto con el equipo de SwapNet, que desactivó temporalmente sustracpara evitar más pérdidas. 

Un hacker de Matcha Meta intercambió 3.000 monedas Ether de sus víctimas

Según la firma de seguridad blockchain PeckShield, el atacante drenó fondos mediante aprobaciones e intercambios de tokens. Transferieron aproximadamente 10,5 millones de USDC de las direcciones de las víctimas en Base, una blockchain de capa 2 de Ether, y luego intercambiaron las monedas estables por 3655 Ether, consolidando así su valor en un activo más líquido.

Tras completar los intercambios, el atacante comenzó a conectar el Ether desde Base a la red principal Ethereum para ocultar cualquier rastro de transacciones. El enlace es el proceso de transferir activos entre cadenas de bloques mediantetracinteligentes o protocolos intermediarios. Aunque se considera "legítimo" en la mayoría de los casos, los hackers lo utilizan porque hace casi imposible tracsus operaciones.

El perpetrador había otorgado previamente permisos para transferir fondos sin la firma del usuario, lo que autoriza a un inteligentetraca gastar dichos tokens. Si el permiso se establece como ilimitado, un contrato malicioso o comprometidotracagotar los fondos hasta que se extinga el saldo. 

Matcha Meta afirmó que los usuarios que interactuaron con la plataforma mediante su sistema de Aprobación Única no se vieron afectados. Esta función enruta los permisos de tokens a través de lostracAllowanceHolder y Settler de 0x, lo que limita la exposición del operador al otorgar aprobaciones para una sola transacción. 

“Tras consultar con el equipo de protocolo de 0x, hemos confirmado que la naturaleza deldent no estaba relacionada contracde AllowanceHolder o Settler de 0x”, escribió Matcha Meta en X posteriormente. La compañía añadió que los usuarios que desactivaron las Aprobaciones Únicas y establecieron permisos directos en lostracde agregadores “asumen los riesgos de cada agregador”

La plataforma de intercambio DEX eliminó la función para que los usuarios establecieran asignaciones directas a los agregadores a través de su interfaz, al tiempo que solicitó a la comunidad que revocara cualquier permiso existente en eltracde enrutador de SwapNet. 

Los hackeos atracinteligentes DeFi persisten en 2026

Eldent de Matcha Meta se produce apenas seis días después de que Makina Finance, un protocolo financiero descentralizado con funciones de ejecución automatizada, sufriera una violación de la red que agotó su fondo de liquidez DUSD/USDC en Curve.

Según informa Cryptopolitan Cryptopolitan, unos hackerstrac1299 Ether del fondo de stablecoins Curve de Makina, valorado en 4,13 millones de dólares en ese momento. La brecha de seguridad afectó a proveedores de liquidez no custodios conectados a un oráculo de precios en cadena, un flujo de datos utilizado por los contratos inteligentestracdeterminar el valor de los activos. 

Según la firma de análisis de blockchain Elliptic, gran parte del lavado de dinero en la red oscura actual involucra servicios de intercambio de monedas, incluidos intercambios instantáneos que se ejecutan a través de sitios web independientes o canales de Telegram.

El año pasado, el agregador de intercambios descentralizados CoWSwap informó de una brecha de seguridad. La plataforma indicó que el contrato comprometidotracdebió a la explotación de una cuenta de solucionador. En el modelo de CoWSwap, los usuarios firman intenciones de intercambio que se transmiten a solucionadores externos, los cuales compiten para ofrecer los mejores precios y almacenar las comisiones recaudadas.

Si estás leyendo esto, ya llevas ventaja. Mantente al día con nuestro boletín informativo.

Aviso legal. La información proporcionada no constituye asesoramiento comercial. Cryptopolitanconsultar no se responsabiliza de las inversiones realizadas con base en la información proporcionada en esta página. Recomendamostronencarecidamente realizar una investigación independientedent un profesional cualificado antes de tomar cualquier decisión de inversión.

Florencia Muchai

Florencia Muchai

Florence lleva seis años cubriendo noticias sobre criptomonedas, videojuegos, tecnología e inteligencia artificial. Sus estudios de informática en la Universidad de Ciencia y Tecnología de Meru y su formación en Gestión de Desastres y Diplomacia Internacional en la MMUST le proporcionan una sólida base lingüística, capacidad de observación y habilidades técnicas. Florence ha trabajado en VAP Group y como editora para varios medios especializados en criptomonedas.

MÁS… NOTICIAS
CURSO INTENSIVO DE CRIPTOMONEDAS PROFUNDAS