Converse com o Telinha

Telinha
Oi! Posso responder perguntas apenas com base nesta matéria. O que você quer saber?

SwapNet explora e drena US$16,8 milhões da Matcha Meta; usuários devem revogar acesso

Exploração envolvendo SwapNet drena US$ 16,8 milhões do Matcha Meta; usuários devem revogar autorizações de carteiras para evitar novos saques

Matcha Meta Breach Drains $16.8M via SwapNet Exploit — Users Urged to Revoke Access
0:00
Carregando...
0:00

O que aconteceu: um hacking ligado ao agregador de exchanges descentralizadas Matcha Meta resultou no furto de cerca de US$ 16,8 milhões. O ataque ocorreu no domingo e teve origem no provedor de liquidez SwapNet, integrado à plataforma.

Quem está envolvido: autor desconhecido, com uso de contratos de SwapNet para driblar permissões. A Matcha Meta informou que o problema não atingiu a infraestrutura central, e sim o contrato do provedor de liquidez.

Quando e onde: o incidente foi rastreado como ocorrido no fim de semana, abrangendo a rede Base com posterior ponte para Ethereum. As operações envolveram transações on-chain analisadas por firmas de segurança.

Por quê: o alerta aponta para uma falha em permissões antigas de tokens, permitindo chamadas arbitrárias no contrato SwapNet. Usuários que mantinham permissões diretas eram mais vulneráveis.

Impacto inicial e respostas: PeckShield identificou que cerca de US$ 16,8 milhões foram drenados, com parte convertido de USDC para ETH. Certos ativos foram movidos entre redes para Ethereum.

Resposta da Matcha: a plataforma explicou que quem utilizou o sistema One-Time Approval não foi afetado. Para demais usuários, foi solicitada a revogação imediata das autorizações ligadas ao contrato do roteador SwapNet.

Medidas adotadas: a equipe de Matcha removeu a opção de permitir permissões diretas a contratos de agregação. O objetivo é evitar novas exploração por meio de chamadas não autorizadas.

Contexto de segurança no DeFi: especialistas destacam que permissões de tokens são uma vulnerabilidade recorrente. Permissões ativas por longos períodos facilitam desvios após falhas em contratos.

Dados de referência: a SlowMist aponta que vulnerabilidades em smart contracts representaram mais de 30% das explorações de criptomoedas em 2025. Pesquisadores alertam sobre avanços em IA acelerando ataques.

Situação atual: especialistas continuam monitorando transfers entre redes e a evolução das investidas contra plataformas DeFi. Novas tentativas de acesso sem autorização permanecem em alta nos cenários de contratos inteligentes.

Comentários 0

Entre na conversa da comunidade

Os comentários não representam a opinião do Portal Tela; a responsabilidade é do autor da mensagem. Conecte-se para comentar

Veja Mais