Matcha Meta pierde $16.8 millones en incidente de SwapNet: PeckShield
Resumen
El agregador de intercambio descentralizado Matcha Meta informó el domingo sobre un incidente de seguridad relacionado con su integración SwapNet, lo que provocó el drenaje de fondos de usuarios. PeckShield estimó que se robaron aproximadamente $16.8 millones en activos, citando datos en cadena que muestran que un atacante intercambió alrededor de $10.5 millones en USDC en Base por aproximadamente 3,655 ETH antes de comenzar a puentear los fondos a Ethereum. CertiK reportó una pérdida estimada menor, de alrededor de $13.3 millones en USDC, identificando la vulnerabilidad como un fallo de "llamada arbitraria" en el contrato SwapNet.
Matcha Meta aclaró que la exposición se limitó a los usuarios que habían deshabilitado las Aprobaciones de un Solo Uso y habían establecido permisos directos en contratos de agregadores individuales; los usuarios que interactuaron a través de Aprobación de un Solo Uso no se vieron afectados. El proyecto confirmó posteriormente que el problema no estaba relacionado con los contratos AllowanceHolder o Settler de 0x. Como medida preventiva, Matcha Meta eliminó la capacidad de los usuarios para establecer permisos directamente en los agregadores. Este incidente ocurre en medio de un aumento en la actividad de piratería, con robos de criptomonedas que superaron los $3.41 mil millones en 2025.
(Fuente:The Block)