وجد مجمع التبادلات اللامركزية Matcha Meta نفسه في قلب جدل بعد اختراق أمني حدث أثناء تكامل SwapNet. برز هذا الحادث عندما لوحظت أنشطة على السلسلة في يوم أحد، مما دفع العديد من شركات الأمن إلى تقديم تقديرات مختلفة لحجم الخسائر المالية. أشارت النتائج الأولية إلى أن المهاجم نقل أصول USDC من شبكة Base إلى Ethereum. ولم تقدم فريق المشروع صورة واضحة عن حالة أموال المستخدمين.
ملايين الدولارات تضيع بسبب خرق أمني يضرب Matcha Meta
كيف تم اكتشاف اختراق SwapNet؟
تم نشر أول تقرير، استناداً إلى تحليلات على السلسلة، من قبل PeckShield، كاشفاً أنه تم سحب أصول غير مشروعة بقيمة تقارب 16.8 مليون دولار. وأظهرت البيانات أن المهاجم قام بتحويل 10.5 مليون دولار من USDC على شبكة Base لشراء حوالي 3,655 ETH ثم نقلها عبر الجسر إلى شبكة Ethereum. سرعة هذه المعاملات أشارت إلى وجود سيناريو استغلال آلي.
شركة أمنية أخرى، CertiK، أصدرت تقييماً سابقاً قدرت فيه الخسارة بحوالي 13.3 مليون دولار. ووفقاً لـ CertiK، فإن الثغرة تعود إلى مشكلة “استدعاء تعسفي” ضمن عقد SwapNet، مما مكن المهاجم من نقل الأموال المفوضة. واختلاف الأرقام بين التقريرين جاء نتيجة اكتشاف معاملات إضافية أثناء عملية الجسر، إضافة إلى اختلاف في المنهجية.
في استجابتها الأولية، ادعت Matcha Meta أن الحسابات التي تستخدم ميزة الموافقة لمرة واحدة One-Time Approval لم تتأثر، وأن الخطر كان على من منحوا الإذن للعقود مباشرة. وبناءً على ذلك، تم حصر نطاق الهجوم ضمن هذا الإطار.
تفويضات المستخدمين وتأثيرها على القطاع
عقب الحادثة، أعلنت Matcha Meta عن فتح تحقيق بالتعاون مع فريق 0x، موضحة أن المشكلة لا تتعلق بعقود AllowanceHolder أو Settler الخاصة بـ 0x. وأكد البيان أن منح التفويض المباشر لعقود المجمعين الفردية يشكل مخاطر إضافية على المستخدمين. لذلك، تمت إزالة خيار التفويض المباشر لمنع تكرار الحوادث المشابهة.
ورغم أن Matcha Meta لم تصدر تحديثاً جديداً، إلا أن القطاع بشكل عام أصبح أكثر قلقاً بشأن تصاعد الهجمات. أظهرت بيانات Chainalysis أن سرقات العملات الرقمية تجاوزت 3.41 مليار دولار في عام 2025. وشكل هجوم واحد على Bybit بقيمة 1.5 مليار دولار ما يقارب نصف الخسائر السنوية.
ويرى الخبراء أن حالة Matcha Meta تؤكد ضرورة مواءمة آليات التفويض المصممة لتحسين تجربة المستخدم مع بنى أمنية قوية. ومع انتشار جسور الشبكات والعقود المجمعة، يتوسع سطح الهجوم، مما يزيد من حدة النقاشات حول كيفية انتقال المخاطر إلى المستخدمين النهائيين.
إخلاء المسؤولية: يعكس محتوى هذه المقالة رأي المؤلف فقط ولا يمثل المنصة بأي صفة. لا يُقصد من هذه المقالة أن تكون بمثابة مرجع لاتخاذ قرارات الاستثمار.
You may also like
تزايد موجة التشديد لدى البنوك المركزية العالمية تحت تأثير أزمة الطاقة
امتدت سباق التسلح في مراكز البيانات إلى البنية التحتية للطاقة، وأمازون توقع صفقة استراتيجية بقيمة 8 مليار دولار مع Generac لمدة سبع سنوات
وقعت أمازون عقد تزويد بمولدات كهرباء مع Generac بقيمة تصل إلى 8 مليارات دولار ولمدة 7 سنوات، حيث ستسلم الطلبية الأولى بقيمة 2.4 مليار دولار بين عامي 2027 و2028، وسيتم تعزيز التعاون عبر خيارات شراء إضافية لضمان استمرار التوريد على المدى الطويل. ويتوقع المحللون أن تساعد هذه الصفقة في تعزيز استقرار أرباح Generac المستقبلية، كما تُظهر أن توسع مراكز بيانات الذكاء الاصطناعي يدفع الطلب من الرقائق والخوادم إلى معدات توليد الطاقة والبنية التحتية الكهربائية.
البنك المركزي البريطاني يُبقي سعر الفائدة دون تغيير ويُبطئ وتيرة تقليص الميزانية بشكل يفوق التوقع ات
أعلن بنك إنجلترا يوم الخميس الإبقاء على سعر الفائدة الأساسي عند 3.75% دون تغيير، وذلك تماشياً مع توقعات السوق العامة.
بيتر شيف: قرار الاحتياطي الفيدرالي مجرد إجراء رمزي "ولن يكون له أي تأثير فعلي!"
