
Le 26 janvier, des inconnus ont attaqué le fournisseur de liquidité SwapNet. Les développeurs de l’agrégateur Matcha Meta DEX ont été les premiers à le souligner.
Nous sommes au courant d'un incident avec SwapNet auquel les utilisateurs ont pu être exposés sur Matcha Meta pour ceux qui ont désactivé les approbations uniques.
Nous sommes en contact avec l'équipe SwapNet et ils ont temporairement désactivé leurs contrats
L’équipe enquête activement et fournira…
– Matcha Méta 🎆 (@matchametaxyz) 25 janvier 2026
Les personnes à risque étaient les utilisateurs de Matcha Meta qui ont désactivé la fonction de confirmation unique et accordé manuellement les autorisations aux contrats SwapNet.
Pour éliminer de tels risques à l'avenir, les développeurs ont supprimé cette fonctionnalité.
Les spécialistes de PeckShield ont estimé les dégâts à 16,8 millions de dollars. L'attaquant a converti 10,5 millions USDC en 3655 ETH sur le réseau de base et a commencé à retirer des fonds vers Ethereum.
#AlertePeckShield Matcha Meta a signalé une faille de sécurité impliquant SwapNet. Les utilisateurs qui ont choisi de ne plus bénéficier des « approbations uniques » courent un risque.
Jusqu’à présent, environ 16,8 millions de dollars de crypto ont été épuisés.
Sur #Basel'attaquant a échangé environ 10,5 millions $USDC pour ~3.655 $ETH et a commencé à fournir des fonds de transition pour… https://t.co/QOyV4IU3P3 pic.twitter.com/6OOJd9cvyF
– PeckShieldAlert (@PeckShieldAlert) 26 janvier 2026
Les analystes de CertiK ont enregistré le vol de 13,3 millions de dollars en USDC. L'équipe du projet concerné n'a pas encore commenté l'incident.
SwapNet est l'un des principaux routeurs de Matcha Meta pour obtenir les meilleures cotations ou accéder à de profonds pools de liquidités.
Le détective en chaîne ZachXBT a attiré l'attention sur la lenteur de réponse de l'émetteur Circle. Selon lui, il reste environ 3 millions de pièces à l'adresse, qui peuvent techniquement être bloquées. Cependant, l’entreprise n’a pris aucune mesure, même 10 heures après le piratage.
L’histoire a montré que Circle est un mauvais acteur.
Les contrats SwapNet ont été exploités pour 13 millions de dollars USDC sur la base il y a environ 10 heures.
3M USDC est toujours gelable à
0x6cAad74121bF602e71386505A4687f310e0D833ePourquoi devrait-on continuer à bâtir sur $USDC quand tu ne prends jamais soin de ton… pic.twitter.com/fgP3EmS7Qr
-ZachXBT (@zachxbt) 26 janvier 2026
« Pourquoi quelqu'un continuerait-il à s'appuyer sur l'USDC alors que vous, en tant qu'émetteur centralisé, ne protégez jamais les intérêts de vos utilisateurs ? » — a demandé l'expert.
2026 a mal commencé pour le secteur DeFi. En janvier, plusieurs projets décentralisés ont été piratés :
- Le protocole de vérification Ethereum Truebit a perdu 8 535 ETH (26,4 millions de dollars) à la suite d'une attaque contre un contrat intelligent ;
- La blockchain Saga de niveau 1 a perdu 7 millions de dollars en USDC ;
- des pirates ont volé les données de 50 000 comptes de la société française de cryptographie Waltio et ont exigé une rançon.
Rappelons qu'en 2025, le volume des fonds volés a atteint 3,4 milliards de dollars, soit le maximum depuis 2022. Trois incidents, dont le piratage Bybit de 1,46 milliard de dollars, ont représenté 69 % de toutes les pertes.
Le PDG de la plateforme de sécurité Web3 Immunefi, Mitchell Amador, a qualifié un piratage majeur de « condamnation à mort » pour 80 % des protocoles.
Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE
Newsletters ForkLog : restez à l’écoute de l’industrie Bitcoin !