Фьючерсы
Доступ к сотням фьючерсов
TradFi
Золото
Одна платформа мировых активов
Опционы
Hot
Торги опционами Vanilla в европейском стиле
Единый счет
Увеличьте эффективность вашего капитала
Демо-торговля
Введение в торговлю фьючерсами
Подготовьтесь к торговле фьючерсами
Фьючерсные события
Получайте награды в событиях
Демо-торговля
Используйте виртуальные средства для торговли без риска
Запуск
CandyDrop
Собирайте конфеты, чтобы заработать аирдропы
Launchpool
Быстрый стейкинг, заработайте потенциальные новые токены
HODLer Airdrop
Удерживайте GT и получайте огромные аирдропы бесплатно
Launchpad
Будьте готовы к следующему крупному токен-проекту
Alpha Points
Торгуйте и получайте аирдропы
Фьючерсные баллы
Зарабатывайте баллы и получайте награды аирдропа
Инвестиции
Simple Earn
Зарабатывайте проценты с помощью неиспользуемых токенов
Автоинвест.
Автоинвестиции на регулярной основе.
Бивалютные инвестиции
Доход от волатильности рынка
Мягкий стейкинг
Получайте вознаграждения с помощью гибкого стейкинга
Криптозаймы
0 Fees
Заложите одну криптовалюту, чтобы занять другую
Центр кредитования
Единый центр кредитования
DEX-агрегатор подвергся атаке на сумму $16,8 млн из-за обхода процесса одобрения SwapNet
Агрегатор децентрализованной биржи Matcha Meta подтвердил инцидент безопасности, связанный с его интеграцией SwapNet, что привело к оценочным потерям в размере $16.8 миллиона.
О взломе впервые сообщила компания по блокчейн-безопасности PeckShield, а дальнейший технический анализ позже предоставила CertiK.
Что пошло не так
Согласно выводам, опубликованным исследователями безопасности, эксплойт был нацелен конкретно на пользователей, которые отключили функцию Matcha Meta «One-Time Approval». Отключив ее, эти пользователи предоставили постоянные разрешения непосредственно контракту роутера SwapNet, создав поверхность атаки, которой позже воспользовались.
CertiK определила первопричину как уязвимость «arbitrary call» в контракте SwapNet. Этот недостаток позволил атакующему инициировать несанкционированные переводы из кошельков, которые ранее одобряли роутер, фактически обходя обычные меры защиты.
Движение средств и масштабы
Данные в сети показывают, что атакующий на Base обменял примерно $10.5 миллиона USDC на около 3,655 ETH, прежде чем перевести активы в Ethereum через мост. Похоже, что кроссчейн-движение было задумано для усложнения отслеживания и усилий по восстановлению.
Важно, что инцидент не затронул всех пользователей Matcha. Воздействие было ограничено кошельками, которые вручную отключили разовые одобрения и выдали прямые разрешения контрактам SwapNet.
Меры экстренного реагирования
В ответ на эксплойт Matcha Meta предприняла несколько немедленных шагов:
(0x616000e384Ef1C2B52f5f3A88D57a3B64F23757e).
Инцидент подчеркивает компромиссы по безопасности, связанные с постоянными одобрениями контрактов, и подтверждает важность регулярных проверок разрешений, особенно при взаимодействии с агрегаторами и контрактами маршрутизации.