Zdecentralizowany agregator giełd Matcha Meta znalazł się w centrum kontrowersji po naruszeniu bezpieczeństwa podczas integracji SwapNet. Incydent ten wyszedł na jaw, gdy w niedzielę zauważono aktywność on-chain, a różne firmy zajmujące się bezpieczeństwem przedstawiły odmienne szacunki dotyczące skali strat finansowych. Wstępne ustalenia sugerowały, że atakujący przeniósł aktywa USDC z sieci Base na Ethereum. Zespół projektowy nie przedstawił jasnych informacji na temat stanu środków użytkowników.
Miliony przepadają w wyniku naruszenia bezpieczeństwa w Matcha Meta
Jak wykryto naruszenie SwapNet?
Pierwszy raport, oparty na analizach on-chain, został udostępniony przez PeckShield, ujawniając, że nielegalnie wyprowadzono aktywa o wartości około 16,8 miliona dolarów. Dane wskazywały, że atakujący zamienił 10,5 miliona dolarów w USDC w sieci Base na około 3 655 ETH, a następnie przetransferował je do sieci Ethereum. Szybkość tych transakcji sugerowała scenariusz automatycznego wykorzystania luki.
Inna firma zajmująca się bezpieczeństwem, CertiK, przedstawiła wcześniejszą ocenę, szacującą straty na około 13,3 miliona dolarów. Według CertiK, podatność wynikała z problemu "arbitrary call" w kontrakcie SwapNet, co pozwoliło atakującemu na transfer autoryzowanych środków. Rozbieżności w szacunkach między dwoma raportami wynikały z dodatkowych transakcji wykrytych podczas procesu transferu oraz różnic metodologicznych.
W swojej pierwszej reakcji Matcha Meta twierdziła, że konta korzystające z funkcji One-Time Approval nie zostały dotknięte, a jedynie te, które bezpośrednio autoryzowały kontrakty, były narażone na ryzyko. Projekt ograniczył zakres ataku opierając się na tym założeniu.
Uprawnienia użytkowników i wpływ na branżę
Po incydencie Matcha Meta ogłosiła rozpoczęcie dochodzenia we współpracy z zespołem 0x, wyjaśniając, że problem nie był związany z kontraktami 0x AllowanceHolder czy Settler. W oświadczeniu podkreślono, że udzielanie bezpośrednich uprawnień indywidualnym kontraktom agregującym stanowi dodatkowe ryzyko dla użytkowników. W związku z tym opcja bezpośredniej autoryzacji została usunięta, aby zapobiec podobnym incydentom w przyszłości.
Pomimo braku nowych informacji od Matcha Meta, cała branża coraz bardziej obawia się nasilającej się fali ataków. Dane Chainalysis pokazały, że kradzieże kryptowalut przekroczyły 3,41 miliarda dolarów w 2025 roku. Jeden atak na Bybit, opiewający na 1,5 miliarda dolarów, stanowił niemal połowę rocznych strat.
Eksperci twierdzą, że przypadek Matcha Meta podkreśla konieczność dostosowania mechanizmów uprawnień mających poprawić doświadczenie użytkownika do solidnych architektur bezpieczeństwa. Wraz ze wzrostem popularności pomostów cross-chain i kontraktów agregujących, powierzchnia ataku się powiększa, co potęguje dyskusje na temat przenoszenia ryzyka na użytkowników końcowych.
Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.
Może Ci się również spodobać
Japoński minister finansów ponownie wyraził zaniepokojenie: niedowartościowanie jena jest „poważnym problemem”, będzie ściśle współpracował ze Stanami Zjednoczonymi, aby utrzymać porządek na rynku walutowym.
Japońska minister finansów, Kaoru Katayama, powiedziała, że osłabienie jena pozostaje problemem, który stale budzi obawy. Japonia i Stany Zjednoczone będą nadal utrzymywać ścisły kontakt w celu zapewnienia uporządkowanego funkcjonowania rynku walutowego.
Historyczna walka o metale w końcu globalizacji!

Konsultingowy gigant Bain ostrzega: globalny sektor AI musi osiągnąć roczne przychody na poziomie 6 bilionów dolarów, aby utrzymać "gorączkę wydatków" centrów danych
Bain wskazuje, że do 2031 roku globalny sektor sztucznej inteligencji (AI) musi osiągnąć roczne przychody w wysokości 6 bilionów dolarów, aby uzasadnić ogromne światowe inwestycje kapitałowe w budowę centrów danych.
Wydajność produkcji 2-nanometrowych chipów w Samsung Electronics zbliża się do 60%, firma celuje w TSMC, walcząc o zamówienia gigantów technologicznych.
Dział produkcyjny firmy Samsung Electronics osiągnął wydajność procesu 2-nanometrowego na poziomie około 60%, co stanowi znaczną poprawę w porównaniu z 30% w połowie zeszłego roku. Po ustabilizowaniu wydajności Samsung koncentruje się na optymalizacji zużycia energii i rozpraszania ciepła, przyspieszając wdrażanie bardziej wydajnej drugiej generacji procesu SF2P, z celem uruchomienia produkcji masowej jeszcze w tym roku. Strategicznie Samsung planuje dostarczyć chipy 2-nanometrowe do firmy Tesla w przyszłym roku, wykorzystując to jako punkt wyjścia do wejścia na rynek dużych klientów technologicznych.
