Mərkəzləşdirilməmiş birja aqreqatoru Matcha Meta SwapNet inteqrasiyası zamanı baş verən təhlükəsizlik pozuntusu nəticəsində mübahisələrin mərkəzinə çevrilib. Bu hadisə bazar günü zəncir üzərindəki fəaliyyətlər müşahidə edildikdən sonra ortaya çıxıb və müxtəlif təhlükəsizlik şirkətləri maliyyə itkilərinin miqyası ilə bağlı fərqli qiymətləndirmələr təqdim ediblər. İlkin müşahidələr göstərir ki, hücum edən şəxs USDC aktivlərini Base şəbəkəsindən Ethereum-a köçürüb. Layihə komandası istifadəçi vəsaitlərinin vəziyyəti ilə bağlı aydın məlumat verməyib.
Milyonlar itirildi: Təhlükəsizlik pozuntusu Matcha Meta-ya zərbə vurdu
SwapNet pozuntusu necə aşkarlandı?
Zəncir üzərində aparılan təhlillərə əsaslanan ilk hesabat PeckShield tərəfindən paylaşılaraq təxminən 16.8 milyon dollar dəyərində aktivlərin qanunsuz şəkildə çıxarıldığını açıqladı. Məlumatlar göstərir ki, hücumçu Base şəbəkəsində 10.5 milyon dollar dəyərində USDC-ni 3,655 ETH əldə etmək üçün dəyişdirib və ardından bu vəsaiti Ethereum şəbəkəsinə köçürüb. Bu əməliyyatların sürətli icrası avtomatlaşdırılmış istismar ssenarisinə işarə edir.
Başqa bir təhlükəsizlik şirkəti olan CertiK isə itkinin təxminən 13.3 milyon dollar olduğunu bildirdi. CertiK-in məlumatına görə, boşluq SwapNet müqaviləsindəki “arbitrary call” problemi ilə bağlı olub və bu, hücumçunun icazə verilmiş vəsaitləri köçürməsinə imkan verib. İki hesabat arasındakı rəqəm fərqi əlavə əməliyyatların körpüləmə prosesində aşkar edilməsi və metodoloji fərqlərlə izah olunur.
Matcha Meta ilk açıqlamasında bildirib ki, One-Time Approval funksiyasından istifadə edən hesablar təsirə məruz qalmayıb, yalnız birbaşa müqavilələrə icazə verənlər risklə üzləşib. Layihə komandasının fikrincə, hücumun miqyası bu çərçivədə məhdudlaşıb.
İstifadəçi icazələri və sənaye təsiri
Hadisədən sonra Matcha Meta 0x komandası ilə birlikdə araşdırma apardığını elan edib və problemin 0x-in AllowanceHolder və ya Settler müqavilələri ilə əlaqəli olmadığını dəqiqləşdirib. Bildirişdə istifadəçilərin birbaşa aqreqator müqavilələrinə icazə verməsinin əlavə risklər yaratdığı vurğulanıb. Buna görə, oxşar halların qarşısını almaq üçün birbaşa icazə seçimi ləğv edilib.
Matcha Meta hələ yeni status yeniləməsi təqdim etməsə də, bütövlükdə sənayedə artan hücum dalğası ilə bağlı narahatlıqlar artır. Chainalysis məlumatlarına görə, kriptovalyuta oğurluqları 2025-ci ildə 3.41 milyard dolları keçib. Bybit-də baş verən və 1.5 milyard dollar dəyərində olan tək bir hücum illik itkilərin demək olar ki, yarısını təşkil edib.
Mütəxəssislər bildirirlər ki, Matcha Meta hadisəsi istifadəçi təcrübəsini artırmaq üçün nəzərdə tutulmuş icazə mexanizmlərinin güclü təhlükəsizlik arxitekturası ilə uyğunlaşdırılmasının vacibliyini ön plana çıxarır. Şəbəkələrarası körpüləmə və aqreqator müqavilələrinin yayılması artdıqca, hücum səthi genişlənir və risklərin son istifadəçiyə ötürülməsi məsələsi daha çox müzakirə edilir.
İmtina: Bu məqalənin məzmunu yalnız müəllifin fikrini əks etdirir və platformanı heç bir şəkildə təmsil etmir. Bu məqalə investisiya qərarları qəbul etmək üçün istinad kimi nəzərdə tutulmayıb.
Siz də bəyənə bilərsiniz
ABŞ Maliyyə Nazirliyi demək olar ki, bir trilyonluq Xəzinə Hesabını işə salacaq? Bessent vurğuladı ki, sentyabrın 9-da yenidən istiqrazları geri alacaq
9 sentyabr ABŞ Maliyyə Nazirliyinin ötən həftə elan etdiyi uzunmüddətli borc geri alım planının qüvvəyə mindiyi gündür. Besent ötən həftə bildirib ki, tək bir geri alımın həcmi 4 milyard dolları ötə bilər.
Nvidia, Groq 3 LPX-in tam istehsalına başladığını elan etdi, Vera Rubin-in məntiq çıxarılması səmərəliliyi bir neçə dəfə artdı, SpaceXAI ağıllı agentlər və kosmik AI sahəsində investisiyanı artırır
Nvidia bildirib ki, SemiAnalysis-in AgentX iş yükü əsasında və DeepSeek V4 Pro modeli ilə, Vera Rubin hər meqavatda ötürmə gücü əvvəlki nəsil GB300 NVL72-dən 30 dəfə çoxdur, hər Token üçün xərc isə maksimum 35 dəfə azalır. SpaceXAI növbəti nəsil agent AI tətbiqləri üçün Vera CPU-dan istifadə edəcək və Vera Rubin əsasında platforma quruculuğunu genişləndirəcək. SpaceXAI planlaşdırır ki, optimallaşdırılmış Vera Rubin NVL72-ni kosmosa çıxarsın, ilk nəsil Starmind AI peyklərində istifadə etmək üçün.
Pinduoduo telefon görüşməsi: Təchizat zəncirini gücləndirməyə davam edirik, öz markalarımızın irəliləyişi gözləniləndən yavaşdır, lakin "üç ildə bir daha Pinduoduo yaratmaq" hədəfi dəyişməz olaraq qalır.
Rəhbərlik telefon görüşməsində aydınlaşdırdı ki, strateji diqqət zəncirin dərin transformasiyasına yönəlib və “100 milyardlıq ekosistem” xüsusi proqramı kənd təsərrüfatı zonalarına, sənaye klasterlərinə və logistika infrastrukturunun qurulmasına genişlənir; Öz brend məhsulları işi gözləniləndən yavaş irəliləsə də, hələ də “üç ildə PDD-ni yenidən qurmaq” strategiyasının əsas hissəsidir və platformanın üstünlük verdiyi məhsullar və istehsalçılarla uzunmüddətli birgə tədqiqata fokuslanacaq. Qlobal biznes Avropa İttifaqının yeni gömrük siyasəti ilə üzləşdiyinə görə, dayanıqlılığı artırmaq məqsədilə yerli satıcılara və anbar, icra proseslərinə yönəlir. Şirkət uzunmüddətli yanaşmaya sadiq qalacağını və qısamüddətli ölçüdə uğur axtarmadığını vurğuladı.
ABŞ xəzinə gəlirlərini aşağı salmaq əks təsir göstərə bilər? Citadel ABŞ Maliyyə Nazirliyini xəbərdar edir ki, “maliyyə repressiyası” dolları zəiflədə və inflyasiyanı artıra bilər
ABŞ Maliyyə Nazirliyi son zamanlar uzunmüddətli dövlət istiqrazlarının geri alınma miqyasını artıraraq uzunmüddətli maliyyələşdirmə xərclərini aşağı salmağa çalışır, lakin bu addım Wall Street institutlarının potensial yan təsirlər barədə xəbərdarlıq etməsinə səbəb olub.

