Matcha Meta, SwapNet kaynaklı 16,8M$ güvenlik ihlali
Matcha Meta, SwapNet kaynaklı güvenlik ihlaliyle 16,8 milyon dolar kaybetti. "Tek Seferlik Onay"ı devre dışı bırakan kullanıcılar hedef alındı. Soruşturma sürüyor.
Matcha Meta, merkeziyetsiz bir borsa toplayıcısı, SwapNet entegrasyonu ile bağlantılı büyük bir güvenlik ihlali yaşadı ve yaklaşık 16,8 milyon dolarlık dijital varlık kaybına uğradı. Olay, şüpheli zincir üstü aktivitelerin Base ağından Ethereum'a yetkisiz USDC transferlerini ortaya çıkarmasıyla tespit edildi. Saldırgan, 10,5 milyon USDC'yi yaklaşık 3.655 ETH'ye dönüştürüp Ethereum'a aktardı. Güvenlik firmaları PeckShield ve CertiK, farklı kayıp tahminleri sunarken, CertiK açığın SwapNet sözleşmesindeki "arbitrary call" hatasından kaynaklandığını belirtti. İhlal, esas olarak Matcha Meta'nın "Tek Seferlik Onay" özelliğini devre dışı bırakıp toplayıcılara doğrudan token izni veren kullanıcıları etkiledi. Olay sonrası SwapNet sözleşmeleri geçici olarak askıya alındı ve Matcha Meta, kullanıcıların toplayıcıyla doğrudan limit belirlemesine olanak tanıyan özelliği kaldırdı. Soruşturma sürerken, etkilenen kullanıcı fonlarının durumu belirsizliğini koruyor.