L’agrégateur d’échange décentralisé Matcha Meta se retrouve au centre d’une controverse à la suite d’une faille de sécurité survenue lors de l’intégration de SwapNet. L’incident a été révélé après que des activités on-chain ont été observées un dimanche, poussant plusieurs sociétés de sécurité à fournir des estimations divergentes sur l’ampleur des pertes financières. Les premières constatations ont suggéré que l’attaquant avait transféré des actifs USDC du réseau Base vers Ethereum. L’équipe du projet n’a pas offert de vision claire sur l’état des fonds des utilisateurs.
Des millions disparaissent suite à une faille de sécurité chez Matcha Meta
Comment la faille SwapNet a-t-elle été détectée ?
Le premier rapport, fondé sur des analyses on-chain, a été partagé par PeckShield, révélant qu’environ 16,8 millions de dollars d’actifs avaient été illicitement drainés. Les données ont indiqué que l’attaquant avait échangé 10,5 millions de dollars en USDC sur le réseau Base pour acquérir environ 3 655 ETH, transférés ensuite vers le réseau Ethereum. Le rythme rapide de ces transactions suggérait un scénario d’exploitation automatisée.
Une autre société de sécurité, CertiK, a publié une évaluation antérieure estimant la perte à environ 13,3 millions de dollars. Selon CertiK, la vulnérabilité provenait d’un problème de « call arbitraire » dans le contrat SwapNet, permettant à l’attaquant de transférer des fonds autorisés. L’écart entre les deux rapports s’explique par des transactions supplémentaires détectées lors du bridging et des différences méthodologiques.
Dans sa première réponse, Matcha Meta a affirmé que les comptes utilisant la fonctionnalité One-Time Approval n’étaient pas affectés, seuls ceux autorisant directement les contrats étaient exposés à des risques. Le projet a ainsi limité la portée de l’attaque selon ce cadre.
Autorisation des utilisateurs et impact sur l’industrie
À la suite de l’incident, Matcha Meta a annoncé mener une enquête en collaboration avec l’équipe 0x, précisant que le problème n’était pas lié aux contrats AllowanceHolder ou Settler de 0x. Le communiqué souligne que donner une autorisation directe à des contrats agrégateurs individuels posait des risques supplémentaires pour les utilisateurs. Par conséquent, l’option d’autorisation directe a été supprimée afin de prévenir de futures occurrences similaires.
Bien que Matcha Meta n’ait pas encore publié de nouvelle mise à jour de statut, l’industrie dans son ensemble s’inquiète de la montée des attaques. Selon les données de Chainalysis, les vols de cryptomonnaies ont dépassé 3,41 milliards de dollars en 2025. Une seule attaque sur Bybit, s’élevant à 1,5 milliard de dollars, représente près de la moitié des pertes annuelles.
Les experts estiment que l’affaire Matcha Meta met en lumière la nécessité d’aligner les mécanismes d’autorisation, conçus pour améliorer l’expérience utilisateur, avec des architectures de sécurité robustes. À mesure que les bridges cross-chain et les contrats agrégateurs se généralisent, la surface d’attaque s’élargit, intensifiant les débats sur la manière dont les risques sont transférés aux utilisateurs finaux.
Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.
Vous pourriez également aimer

La demande en IA explose, mais la "porte de crédit" du financement se resserre! Sous la pression du rendement de 5% des obligations américaines, les perdants en puissance de calcul émergent progressivement.
Alors que le rendement des obligations d'État américaines atteint son plus haut niveau depuis 2007, le coût global du financement de l'infrastructure pour l'intelligence artificielle est sur le point de devenir plus élevé. JPMorgan prévoit qu'en 2030, la dette liée à l'intelligence artificielle atteindra 4,1 mille milliards de dollars.
De sauver Credit Suisse à envisager une fusion transfrontalière : UBS (UBS.US) est pris dans une « forteresse de capitaux », la prochaine étape sera-t-elle une alliance avec Wall Street ?
Alors que la plus grande banque de Suisse fait face à une pression accrue concernant des exigences de capital plus strictes, plusieurs grandes banques internationales ont contacté UBS au sujet d’une potentielle fusion ou d’autres formes de combinaison.

La volatilité des actions individuelles vs celle des indices diverge ! Tendance populaire à Wall Street : prendre des positions longues sur les options d’actions individuelles tout en couvrant avec des options sur indices
La narration autour de l'IA se diversifie, les prix du pétrole connaissent de fortes fluctuations et les rendements des bons du Trésor américain atteignent leur plus haut niveau en 20 ans ; sous ce triple catalyseur, le degré de divergence des actions composant le S&P 500 s'élève au 95e percentile sur 30 ans. La volatilité persistante et comprimée des valeurs individuelles rend leur coût d’acquisition relativement faible, tandis que l’écart de volatilité entre les actions et l’indice recommence à s’élargir. Cette situation offre une fenêtre rare pour des stratégies de trading diversifiées telles que l’achat d’options sur actions et la vente d’options sur indices.
