La explotación de SwapNet drena 16,8 millones de dólares tras una falla de aprobación en Matcha Meta

CoincuInsights
USDC-0,01%
ETH2,68%
ARB1,97%
BNB1,54%

En Resumen

  • La explotación de SwapNet drena 16,8 millones de dólares después de que los usuarios desactivaran las protecciones de aprobación única.
  • El atacante intercambió 10,5 millones de USDC por ETH en Base antes de transferirlos a Ethereum.
  • Matcha Meta desactiva los contratos afectados mientras las firmas de seguridad alertan sobre riesgos más amplios en DeFi.

Una brecha de seguridad vinculada a SwapNet provocó pérdidas de aproximadamente 16,8 millones de dólares, afectando a los usuarios que interactuaron a través de Matcha Meta. El incidente impactó principalmente a los usuarios que desactivaron las aprobaciones únicas, exponiendo permisos persistentes en los tokens.

La firma de seguridad en blockchain PeckShieldAlert identificó la explotación y rastreó los movimientos iniciales de los fondos. El atacante dirigió su ataque a los contratos router de SwapNet que mantenían aprobaciones ilimitadas desde las wallets afectadas.

En la red Base, el atacante intercambió aproximadamente 10,5 millones de dólares en USDC por unos 3,655 ETH. Poco después, comenzó a transferir los activos convertidos a la red principal de Ethereum para dificultar el rastreo.

SwapNet funciona como un router de liquidez utilizado por Matcha Meta para obtener precios y liquidez profunda. La explotación involucró abusar de las aprobaciones existentes en lugar de vulnerar claves privadas o infraestructura central.

Matcha Meta, desarrollado por el equipo 0x, confirmó el problema y desactivó inmediatamente los contratos de SwapNet afectados. La plataforma también eliminó la opción que permitía a los usuarios otorgar aprobaciones directas a agregadores de terceros.

La investigación se amplía mientras las firmas de seguridad alertan sobre riesgos más amplios

Un análisis adicional sugirió que la explotación provino de una vulnerabilidad de llamadas arbitrarias en los contratos de SwapNet. Este fallo permitía a los atacantes transferir tokens aprobados sin solicitar nuevos permisos.

La firma de seguridad BlockSec informó que varios contratos en diferentes cadenas sufrieron pérdidas superiores a 17 millones de dólares. Las redes afectadas incluyeron Ethereum, Arbitrum, Base y BNB Chain, ampliando el alcance del incidente.

Por separado, CertiK estimó que los fondos robados alcanzaron cerca de 13,3 millones de dólares en USDC por actividades relacionadas.
Algunos contratos involucrados permanecieron en código cerrado y sin verificar en el momento del despliegue.

Matcha Meta confirmó posteriormente que los contratos principales de 0x no fueron afectados por el incidente.
Los usuarios que confiaron en aprobaciones de una sola vez a través de la infraestructura 0x permanecieron sin afectar.

El incidente renovó el escrutinio sobre las aprobaciones persistentes de tokens en las finanzas descentralizadas.
Los permisos ilimitados ofrecen conveniencia, pero aumentan la exposición ante fallos en contratos inteligentes.

Mientras tanto, el investigador en cadena ZachXBT criticó la respuesta tardía de Circle para congelar los USDC restantes. Aproximadamente 3 millones de dólares permanecían en direcciones elegibles para ser congeladas durante la ventana de respuesta.

La brecha se suma a una lista creciente de fallos de seguridad en DeFi a principios de 2026. Datos de la industria muestran que los fondos de criptomonedas robados alcanzaron niveles récord en los últimos años, aumentando la presión sobre las prácticas de seguridad de los protocolos.

AVISO: La información en este sitio web se proporciona como comentario general del mercado y no constituye asesoramiento de inversión. Te animamos a realizar tu propia investigación antes de invertir.
Ver originales
Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

La Oficina de Finanzas de Hunan confirma que YuZhi Finance ha desaparecido por completo, y las autoridades policiales de varias regiones han habilitado canales para el registro de reclamaciones.

Gate News Noticias, el 10 de marzo, la Oficina de Finanzas de Hunan confirmó que Yuzhi Financial Co., Ltd., bajo el nombre de "comercio de seguimiento de activos virtuales", ha desaparecido completamente. Actualmente, las autoridades policiales de varias regiones han habilitado canales de registro para la protección de derechos, y los usuarios afectados pueden registrarse a través de los canales oficiales.

GateNewshace4h

El proyecto de criptomonedas Aethir ha difundido noticias negativas, el responsable de marketing fue acusado de haber buscado mujeres para Epstein

Gate News消息,10 de marzo, la comunidad de criptomonedas informó que la responsable de marketing del proyecto Aethir, Masha Prusso, fue acusada de haber buscado mujeres para Epstein. Al mismo tiempo, la comunidad filtró que Aethir ha realizado despidos masivos, varios cofundadores y altos ejecutivos han dejado la empresa sucesivamente, lo que sugiere un posible rug pull. Se sabe que el sitio web personal de Masha Prusso ha sido desactivado recientemente.

GateNewshace6h

JELLYJELLY Contrato y spot en inversión de 34%, alerta de manipulación activada

El token JELLYJELLY mostró el 10 de marzo una desviación extrema del 34% entre el precio marcado en los contratos perpetuos y el precio en cadena, sospechoso de manipulación de precios. El análisis indica un aumento en los contratos abiertos y una tasa de financiación de -2% cada 4 horas, lo que sugiere que el mercado es inestable y presenta riesgos de manipulación. Los analistas advierten a los inversores que esta situación podría provocar una volatilidad severa en los precios y refleja riesgos estructurales en el proceso de integración entre exchanges descentralizados y centralizados.

MarketWhisperhace9h

La FIU de Corea del Sur planea imponer una suspensión parcial de 6 meses a un CEX

Gate News Noticias, el 9 de marzo, la Agencia de Análisis de Información Financiera de Corea (FIU) anunció previamente que impondrá una "suspensión parcial de 6 meses" a un CEX por sospechas de violación de la Ley de Información de Transacciones Financieras Específicas, por realizar transacciones con proveedores de servicios de activos virtuales en el extranjero no declarados y por no cumplir con los requisitos de KYC. Esta medida restrictiva se centra principalmente en la función de retiro de activos virtuales para nuevos usuarios, mientras que las recargas, retiros y transacciones en won coreano y activos criptográficos de los usuarios existentes no se verán afectados.

GateNews03-09 11:40

Pausar depósitos y retiros, ¡denunciado por clientes! La empresa de comercio de criptomonedas BlockFills busca reestructuración

La empresa de criptomonedas BlockFills suspende depósitos y retiros de clientes debido a la deterioración de las condiciones del mercado y disputas legales, y está evaluando un plan de reestructuración de deuda, además de contratar asesores para asistir. Frente a la acusación de Dominion Capital y una orden judicial provisional, BlockFills busca reestructurarse y mejorar sus mecanismos financieros y de gobernanza.

区块客03-09 11:25

La Fundación Flow busca una orden judicial para impedir que la bolsa de Corea elimine el token FLOW

La Fundación Flow y Dapper Labs han solicitado al tribunal de Seúl que suspenda la retirada de FLOW de las principales bolsas de valores, tras una interrupción en el comercio en algunas plataformas debido a un incidente de seguridad cibernética. Aunque el evento no afectó los saldos de los usuarios, ha generado preocupaciones sobre la liquidez de FLOW y la confianza de los inversores. El tribunal revisará esta solicitud.

GateNews03-09 07:13
Comentar
0/400
Sin comentarios