استغلال SwapNet يسرق 16.8 مليون دولار بعد خلل في الموافقة على Matcha Meta

ETH0.25%
ARB‎-7.53%
BNB‎-0.84%

باختصار

  • استنزاف استغلال SwapNet مبلغ 16.8 مليون دولار بعد أن قام المستخدمون بإيقاف حماية الموافقات لمرة واحدة.
  • قام المهاجم بتحويل 10.5 مليون دولار من USDC إلى ETH على Base قبل الجسر إلى إيثريوم.
  • تقوم Matcha Meta بإيقاف العقود المتأثرة مع تحذير شركات الأمن من مخاطر أوسع في DeFi.

أدى اختراق أمني مرتبط بـ SwapNet إلى خسائر تقدر بحوالي 16.8 مليون دولار، مما أثر على المستخدمين الذين يتفاعلون عبر Matcha Meta. وأثر الحادث بشكل رئيسي على المستخدمين الذين قاموا بإيقاف الموافقات لمرة واحدة، مما عرض أذونات الرموز المستمرة للخطر.

حددت شركة أمن blockchain، PeckShieldAlert، الثغرة وتتبع تحركات الأموال الأولية. استهدف المهاجم عقود موجهات SwapNet التي كانت تحتفظ بموافقات غير محدودة من محافظ المستخدمين المتأثرين.

على شبكة Base، قام المهاجم بتحويل حوالي 10.5 مليون دولار من USDC إلى حوالي 3655 إيثير. بعد ذلك بوقت قصير، بدأ المهاجم في جسر الأصول المحولة إلى شبكة إيثريوم الرئيسية لتعقيد عملية التتبع.

يعمل SwapNet كواجهة سيولة تستخدمها Matcha Meta للحصول على التسعير والسيولة العميقة. استُخدمت الثغرة من خلال استغلال الموافقات الموجودة بدلاً من اختراق المفاتيح الخاصة أو البنية التحتية الأساسية.

أكدت Matcha Meta، التي أنشأها فريق 0x، المشكلة وقامت على الفور بإيقاف العقود المتأثرة بـ SwapNet. كما أزالت المنصة خيار منح الموافقات المباشرة للوسيطين الخارجيين.

توسع التحقيق مع تحذير شركات الأمن من مخاطر أوسع

اقترحت تحليلات إضافية أن الثغرة ناتجة عن ثغرة في استدعاء عشوائي داخل عقود SwapNet. سمحت هذه الثغرة للمهاجمين بنقل الرموز الموافق عليها دون طلب أذونات جديدة.

أبلغت شركة الأمن BlockSec أن عدة عقود عبر سلاسل مختلفة تكبدت خسائر تزيد عن 17 مليون دولار. شملت الشبكات المتأثرة إيثريوم، Arbitrum، Base، و BNB Chain، مما زاد من نطاق الحادث.

على نحو منفصل، قدرت شركة CertiK أن الأموال المسروقة تقترب من 13.3 مليون دولار من USDC من أنشطة ذات صلة.
بعض العقود المعنية لا تزال مغلقة المصدر ولم يتم التحقق منها عند النشر.

أكدت Matcha Meta لاحقًا أن العقود الأساسية لـ 0x لم تتأثر بالحادث.
المستخدمون الذين يعتمدون على الموافقات لمرة واحدة عبر بنية 0x لم يتأثروا.

أعاد الحادث التركيز على الموافقات المستمرة للرموز في التمويل اللامركزي.
توفر الأذونات غير المحدودة الراحة، لكنها تزيد من التعرض خلال فشل العقود الذكية.

وفي الوقت نفسه، انتقد المحقق على السلسلة ZachXBT تأخر استجابة Circle في تجميد USDC المتبقية. ويُقال إن حوالي 3 ملايين دولار لا تزال موجودة في عناوين مؤهلة للتجميد خلال فترة الاستجابة.

يضيف الاختراق إلى قائمة متزايدة من إخفاقات أمن DeFi في بداية عام 2026. تظهر بيانات الصناعة أن الأموال المشفرة المسروقة وصلت إلى مستويات قياسية في السنوات الأخيرة، مما يزيد الضغط على ممارسات أمان البروتوكولات.

إخلاء مسؤولية: المعلومات الموجودة على هذا الموقع مقدمة كمراجعة عامة للسوق ولا تشكل نصيحة استثمارية. نشجعك على إجراء أبحاثك الخاصة قبل الاستثمار.
شاهد النسخة الأصلية
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

ZeroLend ستتوقف عن التشغيل، يُنصح المستخدمون بسحب الأموال المتبقية على المنصة

أعلنت بروتوكول الإقراض اللامركزي Zerolend عن توقف جميع العمليات، بسبب انخفاض دعم السوق وارتفاع السلوكيات الخبيثة مما جعله غير قادر على الاستمرار. يُنصح المستخدمون بسحب الأموال المتبقية، وستقوم ZeroLend بتحديث العقود الذكية لمحاولة استرداد الأصول المتأثرة.

GateNewsBot02-17 05:44

سيتم إيقاف تشغيل بروتوكول الإقراض متعدد السلاسل ZeroLend تدريجيًا، يُنصح المستخدمون بسحب أموالهم في أقرب وقت ممكن

ZeroLend أعلنت أنها ستتوقف عن التشغيل تدريجيًا، بسبب أن وضع البروتوكول غير مستدام، وانخفاض السيولة وزيادة السلوكيات الخبيثة. الفريق يركز على ضمان أمان المستخدمين وسحب أصولهم، ويُنصح المستخدمون بسحب أموالهم في أقرب وقت ممكن.

GateNewsBot02-16 14:35

شركة التداول BlockFills توقف عمليات الإيداع والسحب، هل يمكن أن يكون هناك أمل في حل أزمة السيولة؟

شهد سوق التشفير تقلبات كبيرة مؤخرًا، حيث أوقفت Blockfills مؤقتًا عمليات وصول العملاء إلى الودائع والسحوبات بسبب ضغط السيولة، على الرغم من أنه لا يزال بإمكانهم إجراء معاملات معينة. كمنصة سيولة تخدم العديد من المؤسسات، فإن توقفها أثار مخاوف السوق، مما يذكرنا بشتاء التشفير في عام 2022. تعتمد Blockfills على مساهمين أقوياء، وما إذا كانت ستتمكن من استئناف العمليات بسلاسة في المستقبل لا يزال يتطلب مراقبة.

区块客02-16 00:09

سيتم إيقاف تشغيل بروتوكول مشتقات DeFi Polynomial

تم إيقاف تشغيل بروتوكول المشتقات اللامركزية Polynomial في 14 فبراير، وبدأت عملية الانتهاء، حيث تم إغلاق Polynomial Chain و Trade، وتم إلغاء خطة TGE للربع الأول. نقص السيولة هو السبب الجذري للمشكلة، وسيحتفظ الفريق ببيانات المشاركين، والشركة الجديدة لا تزال مرتبطة بالمشتقات.

TechubNews02-15 03:52

شركة التداول BlockFills توقف عمليات الإيداع والسحب، هل يمكن أن يكون هناك أمل في حل أزمة السيولة؟

شهد سوق التشفير تقلبات كبيرة مؤخرًا، حيث أوقفت Blockfills مؤقتًا عمليات وصول العملاء إلى الودائع والسحوبات بسبب ضغط السيولة، على الرغم من أنه لا يزال بإمكانهم إجراء معاملات معينة. كمنصة سيولة تخدم العديد من المؤسسات، فإن توقفها أثار مخاوف السوق، مما يذكرنا بشتاء التشفير في عام 2022. تعتمد Blockfills على مساهمين أقوياء، وما إذا كانت ستتمكن من استئناف العمليات بسلاسة في المستقبل لا يزال يتطلب مراقبة.

区块客02-15 00:00

استثمر مستثمر من شنغهاي بالصين 105 ملايين يوان في العملات الرقمية، وبعد أن واجه صعوبة في سحب أمواله من المنصة، رفع دعوى قضائية للمطالبة بالتعويض، لكن المحكمة رفضت طلبه

محكمة منطقة جينان في مدينة شنغهاي نظرت في قضية نزاع استثمار في العملات الرقمية، حيث قامت السيدة وو باستثمار 1.05 مليون يوان نتيجة إغراء من قبل مضيف البث، ثم عجزت عن سحب الأموال، ورفعت القضية إلى المحكمة. رأت المحكمة أن سلوكها الاستثماري يخالف القانون والأخلاق العامة، وحكمت بأن السيدة وو تتحمل الخسائر بنفسها، ورفضت طلبها، ويُعد هذا الحكم تحذيرًا هامًا للمستثمرين في العملات الرقمية المضاربة.

GateNewsBot02-13 08:36
تعليق
0/400
لا توجد تعليقات