L'aggregatore di exchange decentralizzati Matcha Meta si è trovato coinvolto in una controversia in seguito a una violazione della sicurezza durante l'integrazione di SwapNet. L'incidente è emerso quando sono state notate attività on-chain in una domenica, portando diverse società di sicurezza a fornire stime divergenti sull'entità delle perdite finanziarie. Le analisi iniziali hanno suggerito che l'attaccante abbia trasferito asset USDC dalla rete Base a Ethereum. Il team del progetto non ha fornito una visione chiara riguardo allo stato dei fondi degli utenti.
Milioni svaniscono mentre una violazione della sicurezza colpisce Matcha Meta
Come è stata rilevata la violazione di SwapNet?
Il primo rapporto, basato su analisi on-chain, è stato condiviso da PeckShield, rivelando che circa 16,8 milioni di dollari in asset erano stati sottratti illecitamente. I dati indicavano che l'attaccante aveva scambiato 10,5 milioni di USDC sulla rete Base per acquisire circa 3.655 ETH e successivamente li aveva trasferiti tramite bridge sulla rete Ethereum. La rapidità di queste transazioni suggeriva uno scenario di sfruttamento automatizzato.
Un'altra società di sicurezza, CertiK, ha pubblicato una valutazione precedente stimando la perdita attorno ai 13,3 milioni di dollari. Secondo CertiK, la vulnerabilità derivava da un problema di “arbitrary call” all'interno del contratto SwapNet, che consentiva all'attaccante di trasferire fondi autorizzati. La discrepanza tra le due stime era dovuta a ulteriori transazioni rilevate durante il processo di bridging e a differenze metodologiche.
Nella sua risposta iniziale, Matcha Meta ha affermato che gli account che utilizzavano la funzione One-Time Approval non erano stati colpiti, mentre solo coloro che autorizzavano direttamente i contratti erano esposti a rischi. Il progetto ha quindi limitato la portata dell'attacco in base a tale struttura.
Autorizzazioni degli utenti e impatto sull'industria
In seguito all'incidente, Matcha Meta ha annunciato un'indagine in collaborazione con il team 0x, chiarendo che il problema non era collegato ai contratti AllowanceHolder o Settler di 0x. La dichiarazione ha sottolineato che fornire autorizzazione diretta a singoli contratti aggregatori comportava rischi aggiuntivi per gli utenti. Per questo motivo, l'opzione di autorizzazione diretta è stata rimossa per prevenire il ripetersi di eventi simili.
Anche se Matcha Meta non ha ancora fornito un nuovo aggiornamento sullo stato, l'industria nel suo complesso è sempre più preoccupata per l'aumento degli attacchi. I dati di Chainalysis hanno mostrato che i furti di criptovalute hanno superato i 3,41 miliardi di dollari nel 2025. Un singolo attacco su Bybit, pari a 1,5 miliardi di dollari, ha rappresentato quasi la metà delle perdite annuali.
Gli esperti sostengono che il caso Matcha Meta evidenzia la necessità di allineare i meccanismi di autorizzazione pensati per migliorare l'esperienza utente con architetture di sicurezza robuste. Poiché i bridge cross-chain e i contratti aggregatori diventano sempre più diffusi, la superficie d'attacco si amplia, intensificando il dibattito su come i rischi vengano trasferiti agli utenti finali.
Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.
Ti potrebbe interessare anche
I risultati finanziari di Micron (MU.US) sono "esplosivi", ma il prezzo delle azioni oscilla: il super ciclo della memoria è tutt'altro che al picco, perché il mercato non è più entusiasta?
Il livello di valutazione attuale di Micron, pari a circa 7 volte il rapporto prezzo/utili futuro, riflette sia le preoccupazioni del mercato riguardo al rallentamento della crescita sia il potenziale di un valore a lungo termine sottovalutato.
Le divergenze sulle valutazioni dell’AI si accentuano! IPO di Anthropic: la Silicon Valley entusiasta offre 2 trilioni di dollari, mentre Wall Street sobria ne riconosce solo 1,5 trilioni
La discussione sulla valutazione dell’IPO di Anthropic sta evidenziando il divario di prezzo tra la Silicon Valley e Wall Street. I venture capitalist della Silicon Valley continuano a puntare su una crescita elevata dell’AI, con alcune banche d’investimento che valutano inizialmente circa 2.000 miliardi di dollari; mentre le istituzioni del mercato pubblico di Wall Street si concentrano su tassi di interesse elevati, investimenti in infrastrutture computazionali e pressioni di finanziamento continue, preferendo una valutazione di 1.500 miliardi di dollari.
Micron (MU.US) conferenza telefonica Q4: il management afferma "non vediamo un punto di equilibrio tra domanda e offerta", il 75% delle spedizioni per il prossimo anno è già garantito, il 2028 sarà più stretto del 2027
Il management di Micron Technology (MU.US) ha trasmesso segnali ottimistici durante la conferenza telefonica sui risultati del quarto trimestre, affermando che la domanda di memoria guidata dall'intelligenza artificiale rimane robusta e che il rapporto tra domanda e offerta continuerà a essere ristretto nel 2027 e nel 2028.
Dopo aver provato Muse, ho liquidato tutte le mie azioni di Airbnb.
Un analista esperto con un'importante posizione in Airbnb ha deciso di liquidare tutte le sue azioni Airbnb dopo soli dieci giorni di utilizzo di Muse, l'applicazione Meta AI. Secondo lui, Muse non solo è in grado di comprendere le sue preferenze, ma lo ha anche aiutato a prenotare alloggi aggirando direttamente Airbnb, con un risparmio del 60% sul prezzo. Quando gli agenti AI iniziano a confrontare prezzi, annullare e riprenotare per conto tuo, le "barriere di traffico" su cui si sono sempre basate le piattaforme Internet vengono minacciate: potrebbe essere l'inizio dell'era dell'"e-commerce proattivo".
