SwapNet 漏洞在 Matcha Meta 的批准缺陷後導致損失 1680 萬美元

Coincu Insights
USDC0.01%
ETH3.99%
ARB3.48%
BNB3.68%

簡要概述

  • SwapNet 漏洞導致損失約1680萬美元,原因是用戶關閉了一次性授權保護措施。
  • 攻擊者在橋接到以太坊之前,將1050萬美元的USDC兌換成Base上的ETH。
  • Matcha Meta在安全公司標記出更廣泛的DeFi風險後,已停用受影響的合約。

與SwapNet相關的安全漏洞導致約1680萬美元的損失,影響了通過Matcha Meta進行交互的用戶。此次事件主要影響那些關閉一次性授權的用戶,暴露出持久的代幣權限問題。

區塊鏈安全公司PeckShieldAlert識別了該漏洞並追蹤了初始資金流向。攻擊者針對了保留無限授權的SwapNet路由器合約,這些合約來自受影響用戶的錢包。

在Base網絡上,攻擊者將約1050萬美元的USDC兌換成約3,655個ETH。隨後,攻擊者開始將轉換後的資產橋接到以太坊主網,以增加追蹤難度。

SwapNet作為一個流動性路由器,被Matcha Meta用來獲取定價和深度流動性。此次漏洞涉及濫用現有授權,而非破解私鑰或核心基礎設施。

由0x團隊打造的Matcha Meta確認了此問題,並立即停用了受影響的SwapNet合約。平台也移除了允許用戶直接授權第三方聚合器的選項。

安全公司標記更廣泛風險,調查範圍擴大

進一步分析顯示,此次漏洞源於SwapNet合約中的任意調用漏洞。該缺陷允許攻擊者在未請求新權限的情況下轉移已授權的代幣。

安全公司BlockSec報告稱,多個跨鏈合約遭受損失,總額超過1700萬美元。受影響的網絡包括以太坊、Arbitrum、Base和BNB Chain,擴大了事件的範圍。

另外,CertiK估計,相關活動中被盜的USDC資金接近1330萬美元。
部分涉事合約在部署時仍為閉源且未經驗證。

Matcha Meta後來確認,0x核心合約未受到此次事件影響。
依賴0x基礎設施進行一次性授權的用戶未受到影響。

此事件重新引發了對去中心化金融中持久代幣授權的關注。
無限權限雖然提供便利,但在智能合約失效時也增加了風險。

同時,鏈上調查員ZachXBT批評Circle延遲凍結剩餘USDC的行動。據報導,約有300萬美元仍存於有資格凍結的地址中。

此次漏洞事件是2026年初DeFi安全失誤不斷增加的又一例。行業數據顯示,近年來被盜的加密資金達到歷史新高,對協議安全措施形成更大壓力。

免責聲明:本網站提供的資訊僅作為一般市場評論,不構成投資建議。我們鼓勵您在投資前自行進行研究。
查看原文
免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

韓國 FIU 擬對某 CEX 實施 6 個月部分停業處分

Gate News 消息,3 月 9 日,韓國金融情報分析院(FIU)因某 CEX 涉嫌違反《特定金融交易信息法》、與未申報的海外虛擬資產服務商進行交易及 KYC 審查不嚴格,預先通報對其實施"6 個月部分停業"處分,並對相關負責人進行問責。此次限制措施主要針對新用戶的虛擬資產轉出功能,現有用戶的韓元與加密資產充值、提現及交易暫不受影響。

GateNews6小時前

暫停出入金、遭客戶提告!加密貨幣交易公司 BlockFills 尋求重組

加密貨幣公司 BlockFills 暫停客戶存提款,因市場狀況惡化和法律糾紛,正在評估債務重組方案,並聘請顧問協助。面對 Dominion Capital 的控告及法院暫時禁制令,BlockFills 尋求重組並改善財務與治理機制。

区块客7小時前

Flow基金會尋求法院禁令阻止韓國交易所下架FLOW代幣

Flow基金會與Dapper Labs向首爾法院申請暫停主要交易所下架FLOW交易,此前因網絡安全事件導致部分交易所暫停交易。事件雖未影響用戶餘額,但引發了對FLOW流動性與投資者信心的擔憂。法院將審查此申請。

GateNews11小時前

研究指出後量子密碼學轉型可能導致加密交易所錢包架構失效

Project Eleven 最新研究指出,後量子密碼學下,當前加密交易所使用的地址生成方法可能失效。研究表明,依賴分層確定性錢包的系統在新標準下無法運作,交易所將無法通過公鑰生成新地址。

GateNews12小時前

Flow 基金會緊急提告阻止韓國摘牌!FLOW 代幣崩跌 75%

Flow 基金會向韓國法院申請暫停主要交易所對 FLOW 代幣的摘牌計劃,理由是事故後全球其他交易所已恢復支援。安全事件導致 FLOW 代幣暴跌75%,其市場供應和信譽受到影響,雖然該代幣在其他市場仍可交易。若法院申請失敗,將可能影響 FLOW 在韓國的流動性。

Market Whisper12小時前

加密貨幣借貸平台 BlockFills 暫停提款後尋求重組,遭客戶起訴

BlockFills 向諮詢公司 BRG 尋求重組建議,並任命 Mark Renzi 為首席轉型官,旨在完成重組、注入新資本和實施治理控制。該公司近期因市場波動暫停存取款,並面臨法律訴訟。

GateNews03-08 01:23
留言
0/400
暫無留言