تعرضت Matcha Meta لاختراق أمني في مجال التمويل اللامركزي بقيمة 16.8 مليون دولار مرتبط بـ SwapNet، وتم نصح المستخدمين بإلغاء الموافقات على التوكنات المحفوفة بالمخاطر لمنع المزيد من الخسائر.تعرضت Matcha Meta لاختراق أمني في مجال التمويل اللامركزي بقيمة 16.8 مليون دولار مرتبط بـ SwapNet، وتم نصح المستخدمين بإلغاء الموافقات على التوكنات المحفوفة بالمخاطر لمنع المزيد من الخسائر.

ميتا ماتشا تتعرض لاختراق بقيمة 16.8 مليون دولار مرتبط بـ SwapNet، ويُحث المستخدمون على إلغاء الموافقات على الرموز

Matcha Meta تتعرض لاختراق بقيمة 16.8 مليون دولار مرتبط بـ SwapNet، ويُحث المستخدمون على إلغاء الموافقات على الرموز

كشفت خدمة المراقبة الأمنية للبلوكشين في الوقت الفعلي PeckShieldAlert أن مُجمّع منصات التداول اللامركزية (DEX) Matcha Meta قد تأثر بحادثة أمنية مرتبطة بـ SwapNet، وهي خدمة توجيه خارجية مدمجة في البنية التحتية للتداول الخاصة به. 

أشار التنبيه إلى أن المستخدمين الذين اختاروا تعطيل ميزة "الموافقات لمرة واحدة" الخاصة بـ 0x كانوا معرضين للخطر بشكل خاص نتيجة لطريقة تكوين أذونات الرموز.

أفادت PeckShieldAlert بأنه تمت إزالة أصول رقمية بقيمة 16.8 مليون دولار تقريباً من المحافظ المتأثرة. على شبكة Base، قام المهاجم بتحويل حوالي 10.5 مليون USDC إلى حوالي 3,655 ETH وبدأ لاحقاً في نقل الأموال نحو الشبكة الرئيسية لـ الإيثيريوم من خلال آليات الجسر العابر للسلاسل، وهي خطوة تُستخدم عادةً لتعقيد تتبع المعاملات.

استجابةً للوضع المتطور، تم تقديم المشورة للمستخدمين بإلغاء جميع الموافقات على الرموز الممنوحة سابقاً لعقود المُجمّعات الفردية التي تعمل خارج إطار الموافقة لمرة واحدة الخاص بـ 0x. أكد التحذير على أن الموافقات المستمرة قد تستمر في السماح بحركات الأصول غير المصرح بها حتى بعد معالجة الثغرة الأمنية الفورية.

أقرّت Matcha Meta أيضاً بالحادثة علناً. في بيان نُشر على منصة التواصل الاجتماعي X، أكد الفريق أنه كان على اتصال مباشر مع مطوري SwapNet وأن عقود SwapNet قد تم تعطيلها مؤقتاً كإجراء احترازي. أضافت Matcha Meta أن تحقيقاً داخلياً جارٍ وأنه سيتم مشاركة المزيد من التحديثات عند توفر تفاصيل إضافية.

حددت المنصة عقد موجه SwapNet على العنوان 0x616000e384Ef1C2B52f5f3A88D57a3B64F23757e باعتباره الموافقة الأكثر أهمية للمستخدمين لإلغائها. حذرت من أن الفشل في إزالة هذا التفويض قد يترك المحافظ عرضة لمزيد من المعاملات غير المصرح بها حتى بعد احتواء الاستغلال نفسه.

SwapNet هو مُجمّع منصات التداول اللامركزية مصمم لتحسين مبادلات الرموز من خلال توجيه الصفقات عبر أماكن السيولة المتعددة على السلسلة، بما في ذلك صناع السوق الآليين وصناع السوق المحترفين. تدمج Matcha Meta خدمة SwapNet كأحد خيارات السيولة والتوجيه الأساسية المتعددة، حيث توجه صفقات معينة من خلال بنيتها التحتية للحصول على أسعار سواب توكن تنافسية.

Matcha Meta تعزز تداول DeFi من خلال تجميع السيولة متعدد السلاسل، وتحسين الرسوم، والحماية من MEV

تم تصميم منصات التداول اللامركزية لتزويد المستخدمين بأفضل الأسعار لمعاملات التمويل اللامركزي (DeFi) من خلال الاستفادة من مصادر السيولة على السلسلة وخارج السلسلة. باستخدام 0x Swap API، تقوم المنصة بفحص أكثر من مئة مكان، بما في ذلك صناع السوق الآليين ونظام طلب عرض الأسعار الخاص بـ 0x، لتحديد أفضل الأسعار المنفذة. تهدف هذه الطريقة إلى تحسين كفاءة الأسعار وتقليل تكاليف رسوم المعالجة على شبكة البلوكشين، مما يوفر بديلاً فعالاً من حيث التكلفة للتداول مباشرةً على منصات مثل Uniswap أو SushiSwap.

تدعم المنصة التداول عبر تسع شبكات بلوكشين، بما في ذلك الإيثيريوم، وBNB Smart Chain، وPolygon، وAvalanche، وOptimism، وFantom، وCelo، وArbitrum، وBase، مما يتيح للمستخدمين الوصول إلى السيولة عبر أنظمة بيئية متعددة. 

تقوم Matcha Meta بفهرسة أكثر من 4.7 مليون رمز من أكثر من مئة مصدر سيولة لمنصات التداول اللامركزية، مما يسمح لها بتجميع السيولة وتوفير أسعار تداول أكثر تنافسية. يتم دمج رسوم المعالجة على شبكة البلوكشين مباشرةً في الصفقات لتغطية تكاليف إعادة الإرسال المحتملة، مما يلغي حاجة المستخدمين إلى الاحتفاظ بالرموز الأصلية لرسوم التحويل. 

بالإضافة إلى ذلك، تدمج المنصة الحماية من MEV من خلال 0x Swap APIs، مما يساعد المستخدمين على تجنب الانزلاق وهجمات التداول الأمامي. على الإيثيريوم وPolygon، تستفيد الصفقات الموجهة عبر Matcha Auto أو يدوياً من خلال نظام RFQ أيضاً من الضمانات ضد استغلال MEV.

ظهرت مشاركة Matcha Meta تتعرض لاختراق بقيمة 16.8 مليون دولار مرتبط بـ SwapNet، ويُحث المستخدمون على إلغاء الموافقات على الرموز أولاً على Metaverse Post.

إخلاء مسؤولية: المقالات المُعاد نشرها على هذا الموقع مستقاة من منصات عامة، وهي مُقدمة لأغراض إعلامية فقط. لا تُظهِر بالضرورة آراء MEXC. جميع الحقوق محفوظة لمؤلفيها الأصليين. إذا كنت تعتقد أن أي محتوى ينتهك حقوق جهات خارجية، يُرجى التواصل عبر البريد الإلكتروني service@support.mexc.com لإزالته. لا تقدم MEXC أي ضمانات بشأن دقة المحتوى أو اكتماله أو حداثته، وليست مسؤولة عن أي إجراءات تُتخذ بناءً على المعلومات المُقدمة. لا يُمثل المحتوى نصيحة مالية أو قانونية أو مهنية أخرى، ولا يُعتبر توصية أو تأييدًا من MEXC.