Your bank is using your money. You’re getting the scraps.WATCH FREE

Matcha Meta сообщает о взломе системы безопасности, в результате которого было украдено 16,8 млн долларов, и под угрозой находятся ещё больше пользователей

В этом посте:

  • Matcha Meta сообщила о взломе системы безопасности SwapNet, в результате которого злоумышленники злоупотребили возможностью прямого подтверждения токенов и понесли убытки в размере около 16,8 миллионов долларов.
  • Согласно данным блокчейна, уязвимость заключалась в обмене USDC на Ether на платформе Base с последующим переводом средств на Ethereum.
  • Этотdent произошел после недавних взломов DeFi платформ Makina и CoWSwap, что подчеркивает сохраняющиеся риски, связанные с одобрением смарт-trac.

По данным платформы безопасности Web3 PeckShield, платформа агрегации свопов и мостов Matcha Meta, разработанная компанией 0x, потеряла 16,8 миллионов долларов в цифровых активах из-за взлома системы безопасности SwapNet.

В понедельник Matcha Meta сообщила о взломе системы безопасности в выходные дни, в результате которого злоумышленники похитили токены у внешнего агрегатора SwapNet, интегрированного в интерфейс Matcha Meta. Платформа заявила, что пользователи, отключившие функцию «Разовые подтверждения» и предоставившие прямые разрешения на использование токенов отдельным агрегаторам, рисковали потерять свои средства.

В заявлении агрегатора свопов на платформе X компания MM сообщила, что ей стало известно о подозрительной активности после того, как в транзакционных записях появились записи о крупных несанкционированных перемещениях токенов поtracмаршрутизатора SwapNet. Платформа подтвердила, что связалась с командой SwapNet, которая «временно заблокировала ееtrac», чтобы предотвратить дальнейшие потери. 

Хакер, взломавший Matcha Meta, обменял 3000 эфирных монет у своих жертв

По данным компании PeckShield , злоумышленник вывел средства через одобрение и обмен токенов. Он переместил около 10,5 миллионов USDC с адресов жертв в Base, блокчейне второго уровня на основе Ether, а затем обменял стейблкоины на 3655 Ether, консолидировав стоимость в более ликвидный актив.

См. также:  MicroStrategy, несмотря на обвал рынка, снова покупает Bitcoin

После завершения обменов злоумышленник начал создавать мосты между блокчейнами Ether и основной сетью Ethereum , чтобы скрыть следы транзакций. Создание мостов — это процесс перевода активов между блокчейнами с использованием смарт-tracили посреднических протоколов. Хотя в большинстве случаев это считается «легитимным», хакеры используют этот метод, поскольку он делает практически невозможным tracих операций.

Злоумышленник ранее предоставлял токены для перемещения средств без подписи пользователя, что давало разрешение смарт-контракту на trac токенов. Если лимит установлен на неограниченный, вредоносный или скомпрометированный контракт trac истощить средства до полного исчерпания баланса.

Компания Matcha Meta заявила, что пользователи, взаимодействовавшие с платформой с помощью системы одноразового одобрения, не пострадали. Эта функция направляет разрешения на использование токенов черезtracAllowanceHolder и Settler компании 0x, ограничивая риски трейдера за счет предоставления одобрений только для одной транзакции. 

«После обсуждения с командой разработчиков протокола 0x мы подтвердили, что характерdent не был связан сtracAllowanceHolder или Settler компании 0x», — написала позже Matcha Meta на X. Компания добавила, что пользователи, отключившие одноразовые подтверждения и установившие прямые лимиты вtracагрегаторов, «принимают на себя риски каждого агрегатора»

Платформа обмена DEX удалила функцию, позволяющую пользователям устанавливать прямые разрешения для агрегаторов через свой интерфейс, и попросила сообщество отозвать все существующие разрешения вtracмаршрутизатора SwapNet. 

См. также дело  Гари Генслера против криптоюристов — сложная ситуация на рынке ценных бумаг.

tracсмарт-контрактов DeFi будет продолжаться и в 2026 году

dent с Matcha Meta произошел всего через шесть дней после того, как Makina Finance, децентрализованный финансовый протокол с функциями автоматического исполнения ордеров, подвергся взлому сети, в результате которого истощился его пул ликвидности DUSD/USDC на платформе Curve.

Как сообщает Cryptopolitan , хакеры trac Cryptopolitan на тот момент составляло 4,13 миллиона долларов. Взлом затронул некастодиальные провайдеры ликвидности, подключенные к оракулу ценообразования в блокчейне — источнику данных, используемому смарт-контрактами trac определения стоимости активов.

По данным аналитической компании Elliptic, специализирующейся на блокчейне, большая часть отмывания денег в современном даркнете осуществляется через сервисы обмена криптовалют, включая мгновенные обмены, работающие через отдельные веб-сайты или каналы в Telegram.

В прошлом году децентрализованный агрегатор бирж CoWSwap сообщил о взломе. Платформа заявила, что скомпрометированный контракт trac в результате использования уязвимости в учетной записи решателя. В модели CoWSwap пользователи подписывают торговые намерения, которые передаются сторонним решателям, конкурирующим за предоставление лучших цен и хранение собранных комиссий.

Не просто читайте новости о криптовалютах. Разберитесь в них. Подпишитесь на нашу рассылку. Это бесплатно .

Поделиться ссылкой:

Предупреждение. Предоставленная информация не является торговой рекомендацией. Cryptopolitan не несет ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мы настоятельно tron провести независимое dent и/или проконсультироваться с квалифицированным специалистом, прежде чем принимать какие-либо инвестиционные решения.

Самые читаемые

Загрузка самых читаемых статей...

Будьте в курсе новостей криптовалютного рынка, получайте ежедневные обновления на свою электронную почту

Выбор редактора

Загрузка статей, выбранных редактором...

- Криптовалютная рассылка, которая поможет вам быть в курсе событий -

Рынки быстро меняются.

Мы двигаемся быстрее.

Подпишитесь на Cryptopolitan Daily и получайте своевременные, точные и актуальные аналитические материалы о криптовалютах прямо на свою электронную почту.

Присоединяйтесь прямо сейчас и
ничего не пропустите.

Заходите. Получайте достоверную информацию.
Опережайте события.

Подпишитесь на CryptoPolitan