{"id":134293,"date":"2026-01-26T11:48:18","date_gmt":"2026-01-26T11:48:18","guid":{"rendered":"https:\/\/crypto-economy.com\/es\/?p=134293"},"modified":"2026-01-26T11:48:20","modified_gmt":"2026-01-26T11:48:20","slug":"exploit-en-matcha-meta-perdidas-por-16-8-millones-tras-una-falla-en-la-integracion-con-swapnet","status":"publish","type":"post","link":"https:\/\/crypto-economy.com\/es\/exploit-en-matcha-meta-perdidas-por-16-8-millones-tras-una-falla-en-la-integracion-con-swapnet\/","title":{"rendered":"Exploit en Matcha Meta: P\u00e9rdidas por $16.8 Millones Tras una Falla en la Integraci\u00f3n con SwapNet"},"content":{"rendered":"<p data-start=\"0\" data-end=\"279\">Puntos clave de la noticia:<\/p>\n<ul>\n<li data-start=\"0\" data-end=\"171\">\n<p style=\"text-align: justify\" data-start=\"2\" data-end=\"171\">Matcha Meta confirm\u00f3 un exploit en la integraci\u00f3n con SwapNet que gener\u00f3 p\u00e9rdidas estimadas en $16.8 millones y afect\u00f3 a ciertas wallets.<\/p>\n<\/li>\n<li style=\"text-align: justify\" data-start=\"173\" data-end=\"335\">\n<p data-start=\"175\" data-end=\"335\">PeckShield detect\u00f3 la actividad an\u00f3mala y CertiK identific\u00f3 una falla de tipo arbitrary call en el router de SwapNet, que permit\u00eda hacer transferencias no autorizadas.<\/p>\n<\/li>\n<li data-start=\"337\" data-end=\"481\" data-is-last-node=\"\">\n<p style=\"text-align: justify\" data-start=\"339\" data-end=\"481\" data-is-last-node=\"\">El atacante swape\u00f3 $10.5 millones en USDC por 3,655 ETH en Base y uso un bridge para neviar los fondos a Ethereum; Matcha suspendi\u00f3 SwapNet y revoc\u00f3 sus permisos.<\/p>\n<\/li>\n<\/ul>\n<hr \/>\n<p style=\"text-align: justify\" data-start=\"0\" data-end=\"279\"><strong><a href=\"https:\/\/matcha.xyz\/\" target=\"_blank\" rel=\"noopener\">Matcha Meta<\/a> confirm\u00f3 un incidente de <a href=\"https:\/\/crypto-economy.com\/es\/review-de-immunefi-web3\/\" target=\"_blank\" rel=\"noopener\">seguridad<\/a> vinculado a su integraci\u00f3n con SwapNet que deriv\u00f3 en p\u00e9rdidas estimadas en $16.8 millones<\/strong>. El episodio qued\u00f3 circunscrito a un subconjunto espec\u00edfico de usuarios y no comprometi\u00f3 la totalidad de la base de wallets del agregador DEX.<!--more--><\/p>\n<p style=\"text-align: justify\" data-start=\"281\" data-end=\"701\">La alerta inicial provino de la firma de seguridad <strong>PeckShield<\/strong>, que detect\u00f3 actividad an\u00f3mala asociada a los contratos de SwapNet. Posteriormente, CertiK public\u00f3 un an\u00e1lisis t\u00e9cnico que identific\u00f3 <strong>una vulnerabilidad concreta en el dise\u00f1o del router utilizado por la integraci\u00f3n<\/strong>. El problema se origin\u00f3 en una falla de tipo \u201c<strong>arbitrary call<\/strong>\u201d dentro del contrato de SwapNet, que permiti\u00f3 la <strong>ejecuci\u00f3n de llamadas no autorizadas.<\/strong><\/p>\n<p data-start=\"281\" data-end=\"701\"><a href=\"https:\/\/x.com\/PeckShieldAlert\/status\/2015608261119217671\"><img fetchpriority=\"high\" decoding=\"async\" class=\"alignnone size-full wp-image-134303\" src=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2026\/01\/tweet-peckshield.jpg\" alt=\"matcha dex exploit peckshield\" width=\"592\" height=\"324\" srcset=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2026\/01\/tweet-peckshield.jpg 592w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2026\/01\/tweet-peckshield-300x164.jpg 300w\" sizes=\"(max-width: 592px) 100vw, 592px\" \/><\/a><\/p>\n<p style=\"text-align: justify\" data-start=\"703\" data-end=\"1101\">El exploit impact\u00f3 exclusivamente a usuarios que hab\u00edan <strong>desactivado la funci\u00f3n \u201cOne-Time Approval\u201d<\/strong> de Matcha Meta. Al optar por esa configuraci\u00f3n, esas wallets <strong>otorgaron permisos persistentes directamente al router de SwapNet<\/strong>, en lugar de aprobar cada operaci\u00f3n de manera puntual. Esa estructura de aprobaciones dej\u00f3 habilitada la transferencia de fondos <strong>sin una validaci\u00f3n adicional por operaci\u00f3n.<\/strong><\/p>\n<p style=\"text-align: justify\" data-start=\"1103\" data-end=\"1492\">Seg\u00fan los datos on-chain relevados por las firmas de seguridad, el atacante ejecut\u00f3 swaps por <strong>aproximadamente $10.5 millones en USDC en la red <a href=\"https:\/\/crypto-economy.com\/es\/base\" target=\"_blank\" rel=\"noopener\">Base<\/a><\/strong>. A partir de esas operaciones, obtuvo cerca de <strong>3,655 ETH<\/strong>. Posteriormente, los activos fueron transferidos mediante un bridge hacia la red Ethereum. Los movimientos se realizaron en m\u00faltiples transacciones y a trav\u00e9s de contratos intermedios.<\/p>\n<h2 data-start=\"1103\" data-end=\"1492\">Matcha Suspendi\u00f3 los Contratos Vinculados a SwapNet<\/h2>\n<p style=\"text-align: justify\" data-start=\"1494\" data-end=\"1835\">El alcance del incidente qued\u00f3 limitado a las wallets que permit\u00edan las aprobaciones directas activas sobre el router de SwapNet. <strong>Los usuarios que conservaron el esquema de aprobaciones de un solo uso no registraron p\u00e9rdidas<\/strong>. Matcha Meta indic\u00f3 que el resto de la infraestructura del agregador no present\u00f3 fallas adicionales durante el evento.<\/p>\n<p data-start=\"1494\" data-end=\"1835\"><img decoding=\"async\" class=\"alignnone size-full wp-image-118541\" src=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2025\/11\/Hacker-Image.jpg\" alt=\"Hacker\" width=\"825\" height=\"300\" srcset=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2025\/11\/Hacker-Image.jpg 825w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2025\/11\/Hacker-Image-300x109.jpg 300w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2025\/11\/Hacker-Image-768x279.jpg 768w\" sizes=\"(max-width: 825px) 100vw, 825px\" \/><\/p>\n<p style=\"text-align: justify\" data-start=\"1837\" data-end=\"2229\">Tras confirmar el exploit, Matcha Meta <strong>suspendi\u00f3 de forma inmediata los <a href=\"https:\/\/crypto-economy.com\/es\/smart-contracts\/\" target=\"_blank\" rel=\"noopener\">contratos<\/a> vinculados a SwapNet<\/strong>. La plataforma solicit\u00f3 a los usuarios la revocaci\u00f3n manual de las aprobaciones existentes, con \u00e9nfasis en el router identificado. En paralelo, se<strong> elimin\u00f3 la opci\u00f3n de desactivar el sistema de one-time approval dentro de su interfaz.<\/strong><\/p>\n<p style=\"text-align: justify\" data-start=\"2231\" data-end=\"2537\" data-is-last-node=\"\" data-is-only-node=\"\">Ya se han registrado casos de exploits asociados a contratos de routing y permisos persistentes en agregadores descentralizados. M\u00e1s all\u00e1 de confiar en las plataformas, resulta imperante que cada usuario gestione sus capas de protecci\u00f3n.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Puntos clave de la noticia: Matcha Meta confirm\u00f3 un exploit en la integraci\u00f3n con SwapNet que gener\u00f3 p\u00e9rdidas estimadas en $16.8 millones y afect\u00f3 a ciertas wallets. PeckShield detect\u00f3 la actividad an\u00f3mala y CertiK identific\u00f3 una falla de tipo arbitrary call en el router de SwapNet, que permit\u00eda hacer transferencias no autorizadas. El atacante swape\u00f3 &#8230; <\/p>\n<p class=\"read-more-container\"><a title=\"Exploit en Matcha Meta: P\u00e9rdidas por $16.8 Millones Tras una Falla en la Integraci\u00f3n con SwapNet\" class=\"read-more button\" href=\"https:\/\/crypto-economy.com\/es\/exploit-en-matcha-meta-perdidas-por-16-8-millones-tras-una-falla-en-la-integracion-con-swapnet\/#more-134293\" aria-label=\"Leer m\u00e1s sobre Exploit en Matcha Meta: P\u00e9rdidas por $16.8 Millones Tras una Falla en la Integraci\u00f3n con SwapNet\">Leer m\u00e1s<\/a><\/p>\n","protected":false},"author":34,"featured_media":134300,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"rank_math_title":"","rank_math_description":"Matcha Meta confirm\u00f3 un exploit en la integraci\u00f3n con SwapNet que gener\u00f3 p\u00e9rdidas estimadas en $16.8 millones y afect\u00f3 a ciertas wallets.","footnotes":""},"categories":[971],"tags":[711,334,4724],"class_list":["post-134293","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias","tag-defi","tag-dex","tag-exploit"],"_links":{"self":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/134293","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/users\/34"}],"replies":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/comments?post=134293"}],"version-history":[{"count":2,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/134293\/revisions"}],"predecessor-version":[{"id":134306,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/134293\/revisions\/134306"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/media\/134300"}],"wp:attachment":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/media?parent=134293"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/categories?post=134293"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/tags?post=134293"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}