Layanan pemantauan keamanan blockchain real-time PeckShieldAlert telah mengungkapkan bahwa agregator bursa terdesentralisasi (DEX) Matcha Meta terpengaruh oleh insiden keamanan yang terkait dengan SwapNet, layanan routing eksternal yang terintegrasi ke dalam infrastruktur perdagangannya.
Peringatan tersebut menunjukkan bahwa pengguna yang telah memilih untuk menonaktifkan fitur "One-Time Approvals" milik 0x sangat berisiko sebagai akibat dari cara izin token dikonfigurasi.
PeckShieldAlert melaporkan bahwa aset digital senilai sekitar $16,8 juta telah dihapus dari dompet yang terpengaruh. Di jaringan Base, penyerang mengonversi sekitar 10,5 juta USDC menjadi sekitar 3.655 ETH dan kemudian mulai mentransfer dana tersebut menuju mainnet Ethereum melalui mekanisme bridging lintas rantai, langkah yang umum digunakan untuk memperumit pelacakan transaksi.
Sebagai respons terhadap situasi yang berkembang, pengguna disarankan untuk mencabut semua persetujuan token yang sebelumnya diberikan kepada kontrak agregator individual yang beroperasi di luar kerangka One-Time Approval milik 0x. Peringatan tersebut menekankan bahwa persetujuan yang masih tertinggal dapat terus mengizinkan perpindahan aset yang tidak sah bahkan setelah kerentanan langsung telah ditangani.
Matcha Meta juga mengakui insiden tersebut secara publik. Dalam pernyataan yang dipublikasikan di platform media sosial X, tim tersebut mengonfirmasi bahwa mereka berkomunikasi langsung dengan pengembang SwapNet dan bahwa kontrak SwapNet telah dinonaktifkan sementara sebagai tindakan pencegahan. Matcha Meta menambahkan bahwa investigasi internal sedang berlangsung dan bahwa pembaruan lebih lanjut akan dibagikan seiring dengan tersedianya detail tambahan.
Platform ini mengidentifikasi kontrak router SwapNet di alamat 0x616000e384Ef1C2B52f5f3A88D57a3B64F23757e sebagai persetujuan paling kritis bagi pengguna untuk dicabut. Platform ini memperingatkan bahwa kegagalan untuk menghapus otorisasi ini dapat membuat dompet rentan terhadap transaksi tidak sah lebih lanjut bahkan setelah eksploitasi itu sendiri telah ditahan.
SwapNet adalah agregator DEX yang dirancang untuk mengoptimalkan pertukaran token dengan merutekan perdagangan di berbagai tempat likuiditas on-chain, termasuk automated market makers dan professional market makers. Matcha Meta menggabungkan SwapNet sebagai salah satu dari beberapa opsi likuiditas dan routing yang mendasari, mengarahkan perdagangan tertentu melalui infrastrukturnya untuk mendapatkan tingkat pertukaran yang kompetitif.
DEX ini dirancang untuk memberikan pengguna harga optimal untuk transaksi keuangan terdesentralisasi (DeFi) dengan memanfaatkan sumber likuiditas on-chain dan off-chain. Menggunakan 0x Swap API, platform ini memindai lebih dari seratus tempat, termasuk automated market makers dan sistem request-for-quote milik 0x, untuk mengidentifikasi harga yang dieksekusi terbaik. Metode ini bertujuan untuk meningkatkan efisiensi harga dan mengurangi biaya gas, menawarkan alternatif yang hemat biaya untuk berdagang langsung di platform seperti Uniswap atau SushiSwap.
Platform ini mendukung perdagangan di sembilan jaringan blockchain, termasuk Ethereum, BNB Smart Chain, Polygon, Avalanche, Optimism, Fantom, Celo, Arbitrum, dan Base, memungkinkan pengguna untuk mengakses likuiditas di berbagai ekosistem.
Matcha Meta mengindeks lebih dari 4,7 juta token dari lebih dari seratus sumber likuiditas DEX, memungkinkannya untuk menggabungkan likuiditas dan memberikan harga perdagangan yang lebih kompetitif. Biaya gas dimasukkan langsung ke dalam perdagangan untuk menutupi biaya pengiriman ulang potensial, menghilangkan kebutuhan bagi pengguna untuk memegang token asli untuk biaya transaksi.
Selain itu, platform ini mengintegrasikan perlindungan MEV melalui 0x Swap APIs, membantu pengguna menghindari slippage dan serangan front-running. Di Ethereum dan Polygon, perdagangan yang dirutekan melalui Matcha Auto atau secara manual melalui sistem RFQ juga mendapat manfaat dari perlindungan terhadap eksploitasi MEV.
Postingan Matcha Meta Menderita Pelanggaran $16,8 Juta Terkait SwapNet, Pengguna Didesak Mencabut Persetujuan Token muncul pertama kali di Metaverse Post.


