L’exploit SwapNet draine 16,8 millions de dollars aux méta-utilisateurs de Matcha

L’exploit SwapNet draine 16,8 millions de dollars aux méta-utilisateurs de Matcha

Matcha Meta, un agrégateur DEX majeur basé sur 0x, a signalé une grave faille de sécurité chez son fournisseur de liquidité Swapnet. Les sociétés de sécurité affirment que jusqu'à 16,8 millions de dollars en crypto-monnaie ont été retirés aux utilisateurs à la suite de l'attaque.

L'attaque visait les autorisations que les utilisateurs avaient précédemment accordées au contrat de routeur de Swapnet à des fins commerciales. Matcha Meta a déclaré que les utilisateurs qui désactivaient la fonctionnalité d'approbation unique et donnaient à la place des approbations manuelles étaient les plus à risque.

Ce que les attaquants ont fait avec les fonds volés

Les recherches en chaîne montrent que l'attaquant a échangé environ 11 millions USDC contre 3 655 ETH sur le réseau de base. Après cela, ils ont commencé à transférer l’ETH de Base vers Ethereum, rendant la récupération et la surveillance difficiles.

Les estimations de la perte totale varient quelque peu. Selon PeckShield et d'autres chercheurs, le montant volé était plus proche de 16,8 millions de dollars, tandis que CertiK affirme qu'environ 13,3 millions de dollars ont été détournés.

Réaction de Matcha Meta et Swapnet

Matcha Meta a déclaré que le problème réside dans le contrat intelligent de Swapnet et non dans l'infrastructure de base. Suite à un avertissement de Matcha Meta et des chercheurs en sécurité, l'équipe Swapnet a désactivé le contrat vulnérable pour éviter d'autres dommages.

Matcha Meta et les sociétés de sécurité ont demandé aux utilisateurs de révoquer toutes les approbations de jetons sur les contrats Swapnet par mesure de sécurité. Les utilisateurs qui ont maintenu le système d'autorisation unique de Matcha Meta semblent avoir évité des pertes pures, selon les premiers rapports.

Le piratage attire l'attention sur les dangers croissants des intégrations DeFi, où un seul contrat intelligent défectueux peut affecter plusieurs systèmes connectés. Avec des dizaines de cas documentés en 2025, les vulnérabilités des contrats intelligents étaient déjà la raison la plus courante des violations de Bitcoin.

La vulnérabilité Swapnet fait actuellement l'objet d'une enquête et les victimes n'ont pas encore de stratégie confirmée pour récupérer leurs pertes. Les chercheurs et les auditeurs demandent que les contrats avec des tiers soient examinés de plus près avant que les agrégateurs DeFi n'acheminent les paiements des utilisateurs par leur intermédiaire.

EN SAVOIR PLUS: Analyse des prix de Solana : pourquoi SOL pourrait retester les niveaux inférieurs



Voir l’article original en allemand