Фьючерсы
Доступ к сотням фьючерсов
TradFi
Золото
Одна платформа мировых активов
Опционы
Hot
Торги опционами Vanilla в европейском стиле
Единый счет
Увеличьте эффективность вашего капитала
Демо-торговля
Введение в торговлю фьючерсами
Подготовьтесь к торговле фьючерсами
Фьючерсные события
Получайте награды в событиях
Демо-торговля
Используйте виртуальные средства для торговли без риска
Запуск
CandyDrop
Собирайте конфеты, чтобы заработать аирдропы
Launchpool
Быстрый стейкинг, заработайте потенциальные новые токены
HODLer Airdrop
Удерживайте GT и получайте огромные аирдропы бесплатно
Pre-IPOs
Откройте полный доступ к глобальным IPO акций
Alpha Points
Торгуйте и получайте аирдропы
Фьючерсные баллы
Зарабатывайте баллы и получайте награды аирдропа
Инвестиции
Simple Earn
Зарабатывайте проценты с помощью неиспользуемых токенов
Автоинвест.
Автоинвестиции на регулярной основе.
Бивалютные инвестиции
Доход от волатильности рынка
Мягкий стейкинг
Получайте вознаграждения с помощью гибкого стейкинга
Криптозаймы
0 Fees
Заложите одну криптовалюту, чтобы занять другую
Центр кредитования
Единый центр кредитования
Рекламные акции
AI
Gate AI
Ваш универсальный AI-ассистент для любых задач
Gate AI Bot
Используйте Gate AI прямо в вашем социальном приложении
GateClaw
Gate Синий Лобстер — готов к использованию
Gate for AI Agent
AI-инфраструктура: Gate MCP, Skills и CLI
Gate Skills Hub
Более 10 тыс навыков
От офиса до трейдинга: единая база навыков для эффективного использования ИИ
GateRouter
Умный выбор из более чем 30 моделей ИИ, без дополнительных затрат (0%)
Агрегатор DEX подвергся атаке на сумму 16,8 миллиона долларов из-за обхода подтверждения через Exploit SwapNet
Децентрализованный агрегатор обменов Matcha Meta подтвердил инцидент безопасности, связанный с интеграцией SwapNet, в результате которого был нанесен ущерб примерно на 16,8 миллиона долларов.
Уязвимость была впервые обнаружена компанией по обеспечению безопасности блокчейнов PeckShield, а дальнейший технический анализ был предоставлен CertiK.
Что пошло не так
Согласно выводам, опубликованным исследователями безопасности, эксплойт особенно затронул пользователей, отключивших функцию «Одноразовое одобрение» Matcha Meta. Отказавшись от нее, эти пользователи предоставили постоянные разрешения напрямую контракту маршрутизатора SwapNet, создав поверхность атаки, которая впоследствии была использована.
CertiK выявил основную причину как уязвимость «произвольного вызова» в контракте SwapNet. Этот недостаток позволил злоумышленнику инициировать несанкционированные переводы с кошельков, ранее одобривших работу маршрутизатора, эффективно обходя обычные меры защиты.
Перемещение средств и масштаб
Деятельность в блокчейне показывает, что злоумышленник обменял примерно 10,5 миллиона долларов в USDC на базе на около 3 655 ETH, прежде чем перевести активы в Ethereum. Перемещение между цепочками, судя по всему, предназначено для усложнения отслеживания и восстановления средств.
Важно отметить, что инцидент не затронул всех пользователей Matcha. Уязвимость была ограничена кошельками, которые вручную отключили одноразовые разрешения и предоставили прямые разрешения контрактам SwapNet.
Меры по экстренному реагированию
В ответ на эксплойт Matcha Meta предприняла несколько немедленных шагов:
(0x616000e384Ef1C2B52f5f3A88D57a3B64F23757e).
Инцидент подчеркивает риски безопасности, связанные с постоянными разрешениями контрактов, и подчеркивает важность регулярных проверок разрешений, особенно при взаимодействии с агрегаторами и маршрутными контрактами.