Matcha Meta, провідний агрегатор DEX у екосистемі 0x, розкрив вразливість у безпеці, пов’язану з SwapNet, після повідомлень у соціальних мережах. За даними блокчейн-новинного ресурсу Odaily, деякі користувачі, які деактивували функцію захисту «Одноразове підтвердження» на платформі Matcha Meta, могли бути піддані потенційним ризикам.
Розуміння порушення SwapNet та реакція Matcha
Інцидент викликав негайні дії команди Matcha Meta, яка координувала з SwapNet для зупинки проблемних операцій контрактів. Після всебічної перевірки, проведеної у співпраці з командою розробників протоколу 0x, інженери підтвердили, що вразливість була обмежена інфраструктурою SwapNet і не порушувала основні механізми безпеки контрактів AllowanceHolder або Settler 0x — фундаментальних компонентів, що захищають широку екосистему 0x.
Це відкриття є особливо важливим, враховуючи, що раніше SwapNet зазнав серйозної зломної атаки, яка спричинила втрати криптовалюти приблизно на 16,8 мільйонів доларів. Обмеження поточної проблеми демонструє покращені протоколи безпеки в екосистемі.
Технічна перевірка та заходи безпеки для користувачів
Користувачі, які взаємодіяли з Matcha Meta через стандартний механізм одноразового підтвердження, можуть діяти з упевненістю, оскільки їхні транзакції залишаються захищеними основною інфраструктурою безпеки платформи. Оцінка безпеки не виявила компрометації важливих контрактів підтвердження та розрахунку, що захищають активи користувачів.
Заходи запобігання: видалення обмежень агрегатора
Щоб усунути можливість виникнення подібних вразливостей у майбутньому, Matcha Meta впровадила структурні зміни, видаливши функціональність, яка раніше дозволяла користувачам встановлювати ліміти витрат безпосередньо через інтерфейс агрегатора. Цей профілактичний захід усуває корінь проблеми та підсилює прихильність платформи до захисту користувачів через спрощені, більш безпечні налаштування за замовчуванням.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Matcha Meta вирішує проблему безпеки: проблеми контракту SwapNet усунені
Matcha Meta, провідний агрегатор DEX у екосистемі 0x, розкрив вразливість у безпеці, пов’язану з SwapNet, після повідомлень у соціальних мережах. За даними блокчейн-новинного ресурсу Odaily, деякі користувачі, які деактивували функцію захисту «Одноразове підтвердження» на платформі Matcha Meta, могли бути піддані потенційним ризикам.
Розуміння порушення SwapNet та реакція Matcha
Інцидент викликав негайні дії команди Matcha Meta, яка координувала з SwapNet для зупинки проблемних операцій контрактів. Після всебічної перевірки, проведеної у співпраці з командою розробників протоколу 0x, інженери підтвердили, що вразливість була обмежена інфраструктурою SwapNet і не порушувала основні механізми безпеки контрактів AllowanceHolder або Settler 0x — фундаментальних компонентів, що захищають широку екосистему 0x.
Це відкриття є особливо важливим, враховуючи, що раніше SwapNet зазнав серйозної зломної атаки, яка спричинила втрати криптовалюти приблизно на 16,8 мільйонів доларів. Обмеження поточної проблеми демонструє покращені протоколи безпеки в екосистемі.
Технічна перевірка та заходи безпеки для користувачів
Користувачі, які взаємодіяли з Matcha Meta через стандартний механізм одноразового підтвердження, можуть діяти з упевненістю, оскільки їхні транзакції залишаються захищеними основною інфраструктурою безпеки платформи. Оцінка безпеки не виявила компрометації важливих контрактів підтвердження та розрахунку, що захищають активи користувачів.
Заходи запобігання: видалення обмежень агрегатора
Щоб усунути можливість виникнення подібних вразливостей у майбутньому, Matcha Meta впровадила структурні зміни, видаливши функціональність, яка раніше дозволяла користувачам встановлювати ліміти витрат безпосередньо через інтерфейс агрегатора. Цей профілактичний захід усуває корінь проблеми та підсилює прихильність платформи до захисту користувачів через спрощені, більш безпечні налаштування за замовчуванням.