Die dezentrale Handelsplattform Matcha Meta ist nach einem schweren Sicherheitsvorfall mit ihren SwapNet-Verträgen erschüttert, der zu einem geschätzten Diebstahl von 16,8 Millionen $ führteDie dezentrale Handelsplattform Matcha Meta ist nach einem schweren Sicherheitsvorfall mit ihren SwapNet-Verträgen erschüttert, der zu einem geschätzten Diebstahl von 16,8 Millionen $ führte

Matcha Meta erleidet 16,8 Millionen Dollar Verlust durch SwapNet-Exploit

2026/01/27 00:39
5 Min. Lesezeit

Die dezentralisierte Handelsplattform Matcha Meta kämpft nach einem schwerwiegenden Sicherheitsvorfall mit ihren SwapNet-Verträgen, der zu geschätzten 16,8 Millionen US-Dollar an gestohlenen Vermögenswerten führte.

Das Blockchain-Sicherheitsunternehmen PeckShield machte zuerst auf den Exploit aufmerksam und enthüllte, dass der Angreifer große Teile der gestohlenen Gelder schnell in Ethereum umwandelte, bevor er begann, die Vermögenswerte über Chains zu überbrücken.

Der Verstoß löste eine sofortige Abschaltung der betroffenen Verträge aus, als Matcha Meta sich beeilte, weitere Verluste einzudämmen. SwapNet-Verträge wurden nun vorübergehend deaktiviert, und direkte Aggregator-Freigaben wurden plattformweit entfernt.

Während die Untersuchungen noch andauern, bleibt unklar, ob Benutzergelder wiederhergestellt wurden.

Der Vorfall unterstreicht einmal mehr die wachsenden Risiken im Zusammenhang mit dauerhaften Token-Freigaben und komplexer Aggregator-Infrastruktur in DeFi.

Angreifer Wandelt Millionen Auf Base Um, Bevor Er Zu Ethereum Überbrückt

On-Chain-Daten zeigen, dass sich der Exploit schnell entwickelte.

Der Angreifer konzentrierte sich auf Base, wo etwa 10,5 Millionen US-Dollar in USDC in kurzer Zeit gegen etwa 3.655 ETH getauscht wurden. Sobald die Konvertierung abgeschlossen war, wurden die Gelder schnell in Richtung Ethereum bewegt, ein gängiger Geldwäscheweg aufgrund tieferer Liquidität und breiterer DeFi-Infrastruktur.

Dieses Muster spiegelt viele kürzliche DeFi-Exploits wider, bei denen Angreifer:

• Vermögenswerte aus Smart-Contracts abziehen

• In hochwertige Token wie ETH umwandeln

• Gelder über Netzwerke überbrücken

• Spuren mit dezentralen Protokollen verschleiern

Die Ausführungsgeschwindigkeit deutet darauf hin, dass der Angreifer gut vorbereitet war und wahrscheinlich das Vertragsverhalten von SwapNet vor dem Angriff genau beobachtet hatte.

Sicherheitsanalysten verfolgen weiterhin Wallet-Bewegungen, während sich Gelder über Ethereum-basierte Adressen verteilen.

SwapNet-Verträge Deaktiviert, Während Notfallreaktion Beginnt

Matcha Meta handelte schnell, als der Exploit auftauchte.

Das Team bestätigte, dass alle SwapNet-Verträge vorübergehend heruntergefahren wurden und dass Aggregator-Freigaben, die direkt mit Matcha Meta verbunden sind, als Vorsichtsmaßnahme entfernt wurden.

Diese Notfallmaßnahme zielt darauf ab, weitere unbefugte Überweisungen zu verhindern, während Sicherheitsteams den Verstoß analysieren.

Das Deaktivieren von Verträgen macht jedoch bereits on-chain ausgeführte Transaktionen nicht rückgängig, was bedeutet, dass gestohlene Gelder wahrscheinlich nicht wiederherstellbar sind, es sei denn, zentralisierte Off-Ramps frieren Vermögenswerte später im Geldwäscheprozess ein.

Bisher hat Matcha Meta nicht bestätigt, ob Versicherungsgelder, Rückerstattungen oder Wiederherstellungsmaßnahmen für betroffene Benutzer eingesetzt werden.

Die Plattform hat alle Benutzer aufgefordert, bestehende Token-Freigaben, die mit Aggregatoren verknüpft sind, sofort zu überprüfen und zu widerrufen.

Dauerhafte Token-Freigaben Als Kernrisiko Identifiziert

Der Exploit hat einmal mehr einen der gefährlichsten Designfehler von DeFi aufgedeckt: unbegrenzte Token-Freigaben.

Viele Benutzer erteilen Aggregatoren und Smart-Contracts aus Bequemlichkeit dauerhafte Berechtigungen beim Tauschen von Token. Während dies Reibungsverluste reduziert, schafft es auch eine dauerhafte Schwachstelle.

Sobald ein böswilliger Akteur Zugang zu einem kompromittierten Vertrag oder Exploit-Pfad erhält, kann er genehmigte Wallets sofort leeren, ohne weitere Benutzersignaturen zu benötigen.

Wer ist am meisten gefährdet:

• Benutzer mit langfristigen Freigaben für Aggregatoren

• Wallets, die einmalige Genehmigungssysteme umgehen

• Händler, die mit neueren Smart-Contracts interagieren

Sicherheitsexperten betonen nun, dass unbegrenzte Freigaben vollständig vermieden werden sollten, insbesondere bei der Verwendung experimenteller DeFi-Infrastruktur.

Matcha Meta riet Benutzern ausdrücklich, alle Freigaben zu widerrufen, die mit SwapNet und anderen Aggregatoren außerhalb des einmaligen Genehmigungsrahmens von 0x verbunden sind.

Benutzer Aufgefordert, Berechtigungen Zu Widerrufen Und Zu Einmaligen Genehmigungen Zu Wechseln

Nach dem Exploit kursieren dringende Sicherheitsempfehlungen in Krypto-Communities.

Empfohlene Maßnahmen umfassen:

• Sofortiger Widerruf aller Token-Freigaben, die mit Matcha Meta und SwapNet verknüpft sind

• Überprüfung der Wallet-Berechtigungen auf Block-Explorern oder Genehmigungs-Management-Tools

• Verwendung einmaliger Genehmigungen beim Tauschen von Token

• Interaktion nur mit vertrauenswürdigen und geprüften Aggregatoren

Einmalige Genehmigungen stellen sicher, dass Smart-Contracts nur für eine Einzelkonvertierung auf Token zugreifen können, anstatt unbegrenzt.

Dieser Ansatz reduziert das Risiko erheblich, selbst wenn ein Protokoll später kompromittiert wird.

Da DeFi-Aktivitäten komplexer werden, wird das Berechtigungsmanagement zunehmend genauso wichtig wie die Sicherheit privater Schlüssel.

DeFi-Exploits Steigen Weiter, Während Angriffsmethoden Raffinierter Werden

Der Vorfall bei Matcha Meta fügt sich in eine wachsende Liste hochwertiger DeFi-Verstöße in den Jahren 2025 und Anfang 2026 ein.

Anstatt einfacher Smart-Contract-Fehler umfassen viele moderne Exploits nun:

• Berechtigungsmissbrauch

• Aggregator-Routing-Schwächen

• Cross-Chain Brücken-Schwachstellen

• Liquiditätsmanipulation

Angreifer verlassen sich nicht mehr ausschließlich auf Programmierfehler, sie nutzen aus, wie Benutzer im Laufe der Zeit mit Protokollen interagieren.

Unbegrenzte Freigaben, geschichtete Smart-Contract-Systeme und Multi-Chain-Infrastruktur schaffen eine wachsende Angriffsfläche, die Hacker zunehmend geschickt navigieren.

Sicherheitsunternehmen haben wiederholt gewarnt, dass mit der Skalierung von DeFi das benutzerseitige Risikomanagement sich parallel zum Protokoll-Auditing verbessern muss.

Ohne bessere Genehmigungsstandards, Wallet-Level-Sicherheitsvorkehrungen und eingebaute Transaktionslimits werden ähnliche Vorfälle wahrscheinlich weitergehen.

Eine Harte Erinnerung Für DeFi-Benutzer Und Plattformen Gleichermaßen

Der 16,8-Millionen-Dollar-SwapNet-Exploit dient als weitere schmerzhafte Erinnerung daran, dass Bequemlichkeit in DeFi oft auf Kosten der Sicherheit geht.

Für Benutzer können dauerhafte Freigaben Wallets still in offene Tresore verwandeln.

Für Plattformen führen komplexe Aggregator-Systeme Risikovektoren ein, die ständige Überwachung und schnelle Reaktionsfähigkeiten erfordern.

Während dezentralisierte Finanzen sich weiterhin in Richtung Mainstream-Akzeptanz bewegen, verlangsamt jeder Exploit das Vertrauen, erhöht den regulatorischen Druck und verstärkt den Bedarf an sichererer Infrastruktur.

Bis Genehmigungssysteme standardmäßig benutzerfreundlicher werden, wird die Verantwortung weiterhin stark auf Einzelpersonen lasten, ihre Wallets zu sichern.

Vorerst ist die Botschaft in der Krypto-Welt klar:

  • Widerrufen Sie alte Freigaben.
  • Verwenden Sie einmalige Berechtigungen.
  • Behandeln Sie Smart-Contract-Zugriff wie private Schlüssel.

Denn in DeFi kann eine einzige vergessene Genehmigung Millionen kosten.

Offenlegung: Dies ist keine Handels- oder Anlageberatung. Führen Sie immer Ihre eigenen Recherchen durch, bevor Sie Kryptowährung kaufen oder in Dienste investieren.

Folgen Sie uns auf Twitter @nulltxnews um mit den neuesten Crypto-, NFT-, AI-, Cybersecurity-, Distributed Computing- und Metaverse-Nachrichten auf dem Laufenden zu bleiben!

Haftungsausschluss: Die auf dieser Website veröffentlichten Artikel stammen von öffentlichen Plattformen und dienen ausschließlich zu Informationszwecken. Sie spiegeln nicht unbedingt die Ansichten von MEXC wider. Alle Rechte verbleiben bei den ursprünglichen Autoren. Sollten Sie der Meinung sein, dass Inhalte die Rechte Dritter verletzen, wenden Sie sich bitte an [email protected] um die Inhalte entfernen zu lassen. MEXC übernimmt keine Garantie für die Richtigkeit, Vollständigkeit oder Aktualität der Inhalte und ist nicht verantwortlich für Maßnahmen, die aufgrund der bereitgestellten Informationen ergriffen werden. Die Inhalte stellen keine finanzielle, rechtliche oder sonstige professionelle Beratung dar und sind auch nicht als Empfehlung oder Billigung von MEXC zu verstehen.

Das könnte Ihnen auch gefallen

Wunschkonzert zum Geburtstag: Udo Lindenberg wird 80 – und beschenkt seine Fans

Wunschkonzert zum Geburtstag: Udo Lindenberg wird 80 – und beschenkt seine Fans

Am 17. Mai feiert Udo Lindenberg seinen 80. Geburtstag. Ein guter Anlass, um auf seine Musikkarriere zurückzublicken. Daher plant der "Panikrocker" ein Best-of-
Teilen
N-tv2026/02/03 19:22
Neue Privacy-Kryptowährung mit klarem Sicherheitsversprechen

Neue Privacy-Kryptowährung mit klarem Sicherheitsversprechen

ZAMA-koers op Coingecko
Teilen
Crypto-insiders2026/02/03 18:49
Die nächste Bitcoin-Story von 2025

Die nächste Bitcoin-Story von 2025

Der Beitrag Die nächste Bitcoin-Geschichte von 2025 erschien auf BitcoinEthereumNews.com. Krypto-Nachrichten 18. September 2025 | 07:39 Bitcoins Aufstieg vom obskuren Konzept zum globalen Vermögenswert ist das Lehrbuch, das jeder ernsthafte Investor studiert, und es ist noch nicht fertig geschrieben; Bitcoin wird jetzt über 115.000 $ gehandelt, eine Erinnerung daran, dass die lebensverändernden Läufe beginnen, bevor die meisten Menschen überhaupt hinschauen. Die Frage, die über diesem Zyklus schwebt, ist einfach: Kann ein neuer Anwärter diesen Bogen schneller, sauberer und früher komprimieren, während das Fenster für diejenigen, die bereit sind, zuerst zu handeln, noch offen ist? Coins, die sich noch im Vorverkauf befinden, sind diejenigen, die diese Geschichte wiederholen können, und unter diesen Coins erregt ein auf Ethereum basierender Meme-Coin die meiste Aufmerksamkeit, da sein Team entschlossen scheint, einen Einfluss auf den heutigen Markt zu nehmen, indem es Kultur mit funktionierenden Tools verbindet, mit einem Design, das frühe Akteure belohnt anstatt späte Verfolger. Wenn Sie auf der Jagd nach dem nächsten asymmetrischen Schuss sind, ist dies der Ort, an dem Momentum und Mechanik aufeinandertreffen, weshalb viele Händler diesen genauen Meme-Coin leise als die beste Krypto bezeichnen, die man jetzt in einem überfüllten Markt kaufen kann. Bevor wir tiefer eintauchen, werfen wir einen schnellen Rückblick auf die Fallstudie, die jeder Krypto-Desk auswendig kennt: wie Bitcoin von etwa 0,0025 $ auf über 100.000 $ stieg und ein Nischenexperiment in die Geschichte verwandelte, die immer noch den Maßstab für alles setzt, was folgt. Bitcoin 2010-2025 Preisverlauf Zurück zu den Grundprinzipien: Ein seltsames Internetgeld erscheint 2010 und verkabelt dann Schritt für Schritt den gesamten Markt neu. Bitcoins Bogen von etwa 0,0025 $ auf über 100.000 $ ist die Fallstudie, die jeder Desk immer noch zitiert, weil sie beweist, dass eine Münze das gesamte Spiel verändern kann. Im Jahr 2009 hat fast niemand das Ziel erraten; gestartet am 3. Januar 2009, erhielt Bitcoin ein Preissignal im Jahr 2010, als der Pizza-Handel BTC nahe 0,0025 $ bewertete, während frühe Börsennotierungen bei Bruchteilen von...
Teilen
BitcoinEthereumNews2025/09/18 12:41