Matcha Meta victime d’une faille de 16,8 M$ liée à SwapNet
Matcha Meta a perdu 16,8 M$ après une faille liée à SwapNet. Les utilisateurs ayant désactivé « One-Time Approval » ont été ciblés. L’enquête et les mesures de sécurité continuent.
Matcha Meta, un agrégateur d’échanges décentralisés, a subi une faille de sécurité majeure liée à son intégration avec SwapNet, entraînant la perte d’environ 16,8 millions de dollars en actifs numériques. L’incident a été détecté après la découverte de transferts non autorisés d’USDC du réseau Base vers Ethereum. L’attaquant a converti 10,5 millions d’USDC en environ 3 655 ETH, transférés ensuite vers Ethereum. PeckShield et CertiK ont fourni des estimations de pertes différentes, CertiK attribuant la vulnérabilité à une faille « arbitrary call » dans le contrat SwapNet. La brèche a principalement touché les utilisateurs ayant désactivé la fonction « One-Time Approval » et accordé des permissions directes aux agrégateurs. En réponse, SwapNet a suspendu temporairement ses contrats et Matcha Meta a supprimé la fonctionnalité de définition de limites directes. L’enquête se poursuit et le statut des fonds reste incertain.