ZachXBT звинувачує Circle у пасивності після експлойту SwapNet на $16,8 млн.

26 січня неідентифіковані особи здійснили вторгнення в систему провайдера ліквідності SwapNet. Першими про це заявили розробники DEX-агрегатора Matcha Meta. 

Під загрозою опинилися користувачі Matcha Meta, що деактивували опцію разових підтверджень і самостійно давали дозволи контрактам SwapNet. 

Аби звести до мінімуму подібні ризики в майбутньому, розробники вилучили цю можливість.

Експерти PeckShield оцінили збитки в $16,8 млн. Зловмисник обміняв 10,5 млн USDC на 3655 ETH у мережі Base та почав переводити кошти в Ethereum.

Аналітики CertiK зареєстрували крадіжку $13,3 млн у USDC. Команда постраждалого проєкту поки не висловила свою думку щодо інциденту. 

SwapNet — один із головних маршрутизаторів Matcha Meta для отримання найвигідніших цін або доступу до великих пулів ліквідності.

Ончейн-детектив ZachXBT звернув увагу на неквапливу реакцію емітента Circle. За його відомостями, близько 3 млн монет все ще знаходяться на адресі, яку технічно можливо заблокувати. Проте компанія не вжила жодних дій навіть через 10 годин після вторгнення.

«Чому будь-хто повинен продовжувати будувати на USDC, якщо ви, як централізований емітент, ніколи не стоїте на захисті інтересів своїх користувачів?» — запитав експерт. 

2026 рік розпочався невдало для сфери DeFi. У січні атакам піддалися відразу декілька децентралізованих проєктів: 

  • Ethereum-протокол верифікації Truebit втратив 8535 ETH ($26,4 млн) внаслідок атаки на смартконтракт;
  • блокчейн першого рівня Saga втратив USDC на $7 млн;
  • хакери викрали дані 50 000 облікових записів у французької криптокомпанії Waltio та вимагали викуп. 

Нагадаємо, у 2025 році обсяг викрадених коштів досяг $3,4 млрд — максимуму з 2022 року. На три випадки, включно з атакою на Bybit на $1,46 млрд, припало 69% усіх втрат.

CEO платформи Web3-безпеки Immunefi Мітчелл Амадор назвав масштабний злам «смертним вироком» для 80% протоколів. 

No votes yet.
Please wait...

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *