Vụ rò rỉ bảo mật Matcha Meta SwapNet gây thiệt hại 16.8 triệu USD

AdminTháng 1 27, 2026
2 lượt xem
Blog Tiền Ảo trên Google News

Vụ rò rỉ bảo mật Matcha Meta SwapNet gây thiệt hại 16.8 triệu USDVụ rò rỉ bảo mật Matcha Meta SwapNet gây thiệt hại 16.8 triệu USD

Nền tảng bảo mật blockchain PeckShieldAlert đã cảnh báo về một vụ vi phạm bảo mật nghiêm trọng liên quan đến SwapNet, ảnh hưởng đến người dùng tương tác thông qua Matcha Meta. Trong khi đó, tin tặc đã lợi dụng việc phê duyệt token để đánh cắp 16,8 triệu đô la tiền điện tử.

Dữ liệu từ PeckShieldAlert cho thấy việc vô hiệu hóa các cài đặt an toàn đã khiến người dùng gặp phải những tổn thất không lường trước được.

Vụ tấn công mạng SwapNet đã diễn ra như thế nào?

Theo PeckShieldAlert, vụ tấn công không xảy ra do lỗi trong chính Matcha Meta, mà là do cách một số người dùng quản lý việc phê duyệt token.

Matcha Meta cung cấp tính năng Phê duyệt một lần, giới hạn quyền truy cập token chỉ cho một giao dịch duy nhất. Tuy nhiên, những người dùng tắt tính năng này và thay vào đó cấp quyền trực tiếp, dài hạn cho các hợp đồng tổng hợp riêng lẻ đã tự đặt mình vào rủi ro cao hơn.

Kẻ tấn công đã lợi dụng các quyền truy cập vĩnh viễn liên kết với SwapNet. Sau khi được cấp quyền truy cập, tin tặc có thể chuyển tiền tự do mà không cần người dùng xác nhận thêm. Đây là cách mà ví điện tử bị rút sạch tiền mà người dùng không cần chủ động ký các giao dịch mới.

Hoạt động on-chain xác nhận việc chuyển tiền

Dữ liệu blockchain cho thấy kẻ tấn công tập trung mạnh vào mạng Base. Khoảng 10,5 triệu USDC đã được đổi lấy khoảng 3.655 ETH. Ngay sau đó, kẻ tấn công bắt đầu chuyển tiền từ Base sang Ethereum, một chiến thuật phổ biến được sử dụng để giảm khả năng truy vết.

Vụ rò rỉ bảo mật Matcha Meta SwapNet gây thiệt hại 16.8 triệu USD插图2Vụ rò rỉ bảo mật Matcha Meta SwapNet gây thiệt hại 16.8 triệu USD插图3

Các bản ghi giao dịch bổ sung cho thấy các giao dịch chuyển tiền USDC lớn vượt quá 13 triệu đô la, cùng với các tương tác thanh khoản trên Uniswap V3. Tổng cộng, PeckShieldAlert ước tính rằng khoảng 16,8 triệu đô la tiền điện tử đã bị đánh cắp.

Phản hồi từ Matcha Meta và SwapNet

Matcha Meta nhanh chóng thừa nhận sự cố và xác nhận đang hợp tác chặt chẽ với đội ngũ SwapNet. Ngay lập tức, SwapNet đã tạm thời vô hiệu hóa các hợp đồng của mình để ngăn chặn việc bị lợi dụng thêm.

Để bảo vệ người dùng trong tương lai, Matcha Meta đã loại bỏ tùy chọn thiết lập giới hạn tổng hợp trực tiếp, đảm bảo rằng loại rủi ro này sẽ không xảy ra nữa. Nền tảng này cũng khuyến cáo người dùng thu hồi tất cả các phê duyệt hiện có nằm ngoài các hợp đồng Phê duyệt một lần của 0x, đặc biệt là những phê duyệt liên kết với hợp đồng bộ định tuyến của SwapNet.

Các cuộc điều tra vẫn đang tiếp diễn, và cả hai nhóm đã hứa sẽ cập nhật thông tin thường xuyên khi họ nỗ lực để hiểu rõ toàn bộ tác động và giám sát số tiền bị đánh cắp.

Tổng hợp,Matcha Meta,SwapNetMatcha Meta,SwapNet#Vụ #rò #rỉ #bảo #mật #Matcha #Meta #SwapNet #gây #thiệt #hại #triệu #USD1769529677

Các kênh thông tin của chúng tôi

Disclaimer: Thông tin trong bài viết không phải là lời khuyên đầu tư từ Coin98 Insights. Hoạt động đầu tư tiền mã hóa chưa được pháp luật một số nước công nhận và bảo vệ. Các loại tiền số luôn tiềm ẩn nhiều rủi ro tài chính.

Để lại một bình luận

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

Bài viết cùng chủ đề: