リアルタイムブロックチェーンセキュリティ監視サービスPeckShieldAlertは、分散型取引所アグリゲーターMatcha Metaが、その取引インフラに統合された外部ルーティングサービスSwapNetに関連するセキュリティインシデントの影響を受けたことを公表しました。
この警告は、0xの「One-Time Approvals」機能を無効にすることを選択したユーザーが、トークン許可の設定方法により特にリスクにさらされていることを示しました。
PeckShieldAlertは、影響を受けたウォレットから約1,680万ドル相当のデジタル資産が引き出されたと報告しました。Baseネットワーク上で、攻撃者は約1,050万USDCを約3,655 ETHに変換し、その後クロスチェーンブリッジングメカニズムを通じてイーサリアムメインネットへの資金移動を開始しました。これは取引追跡を複雑にするために一般的に使用される手法です。
展開する状況への対応として、ユーザーは0xのOne-Time Approvalフレームワーク外で動作する個々のアグリゲーターコントラクトに以前付与したすべてのトークン承認を取り消すよう助言されました。警告では、残存する承認が即座の脆弱性が対処された後でも、不正な資産移動を引き続き許可する可能性があることが強調されました。
Matcha Metaもこのインシデントを公に認めました。ソーシャルメディアプラットフォームXに公開された声明の中で、チームはSwapNet開発者と直接連絡を取っており、予防措置としてSwapNetのコントラクトが一時的に無効化されたことを確認しました。Matcha Metaは、内部調査が進行中であり、追加の詳細が利用可能になり次第、さらなる更新が共有されると付け加えました。
プラットフォームは、アドレス0x616000e384Ef1C2B52f5f3A88D57a3B64F23757eにあるSwapNetのルーターコントラクトを、ユーザーが取り消すべき最も重要な承認として特定しました。この認証を削除しなければ、エクスプロイト自体が封じ込められた後でも、ウォレットがさらなる不正取引に対して脆弱なままになる可能性があると警告しました。
SwapNetは、自動マーケットメーカーやプロフェッショナルマーケットメーカーを含む複数のオンチェーン流動性会場を介して取引をルーティングすることで、トークンスワップを最適化するように設計された分散型取引所アグリゲーターです。Matcha MetaはSwapNetを複数の基礎流動性およびルーティングオプションの1つとして組み込み、競争力のあるスワップレートを調達するために特定の取引をそのインフラストラクチャを通じて誘導しています。
この分散型取引所は、オンチェーンおよびオフチェーンの流動性ソースを活用することで、分散型金融(DeFi)取引の最適な価格設定をユーザーに提供するように設計されています。0x Swap APIを使用して、プラットフォームは自動マーケットメーカーや0x独自のリクエスト・フォー・クォートシステムを含む100以上の会場をスキャンし、最良の執行価格を特定します。この方法は、価格効率を向上させ、ガスコストを削減することを目的としており、UniswapやSushiSwapなどのプラットフォームで直接取引するコスト効率的な代替手段を提供します。
プラットフォームは、イーサリアム、BNBスマートチェーン、Polygon、Avalanche、Optimism、Fantom、Celo、Arbitrum、Baseを含む9つのブロックチェーンネットワークでの取引をサポートしており、ユーザーが複数のエコシステムにわたって流動性にアクセスできるようにします。
Matcha Metaは、100以上の分散型取引所流動性ソースから470万以上のトークンをインデックス化し、流動性を集約してより競争力のある取引価格を提供できるようにしています。ガス手数料は潜在的な再送信コストをカバーするために取引に直接組み込まれており、ユーザーが取引手数料のためにネイティブトークンを保有する必要がなくなります。
さらに、プラットフォームは0x Swap APIを通じてMEV対策を統合し、ユーザーがスリッページやフロントランニング攻撃を回避できるようサポートしています。イーサリアムとPolygonでは、Matcha Autoを介してルーティングされた取引、またはRFQシステムを通じて手動で行われた取引も、MEVエクスプロイトに対する保護措置の恩恵を受けます。
Matcha Meta Suffers $16.8M Breach Linked To SwapNet, Users Urged To Revoke Token Approvalsという投稿はMetaverse Postに最初に掲載されました。


