Eksploit SwapNet Menguras $16,8J Setelah Celah Persetujuan di Matcha Meta

CoincuInsights
USDC-0,02%
ETH9,36%
ARB8,86%
BNB6,2%

Secara Singkat

  • Eksploit SwapNet menguras $16,8 juta setelah pengguna menonaktifkan perlindungan persetujuan satu kali.
  • Penyerang menukar $10,5 juta USDC ke ETH di Base sebelum melakukan bridging ke Ethereum.
  • Matcha Meta menonaktifkan kontrak yang terdampak karena perusahaan keamanan menandai risiko DeFi yang lebih luas.

Pelanggaraan keamanan yang terkait dengan SwapNet menyebabkan kerugian sekitar $16,8 juta, mempengaruhi pengguna yang berinteraksi melalui Matcha Meta. Insiden ini terutama berdampak pada pengguna yang menonaktifkan persetujuan satu kali, sehingga mengekspos izin token yang permanen.

Perusahaan keamanan blockchain PeckShieldAlert mengidentifikasi exploit tersebut dan melacak pergerakan dana awal. Penyerang menargetkan kontrak router SwapNet yang mempertahankan izin tanpa batas dari dompet pengguna yang terdampak.

Di jaringan Base, penyerang menukar sekitar $10,5 juta USDC menjadi sekitar 3.655 ETH. Tak lama kemudian, penyerang mulai melakukan bridging aset yang telah dikonversi ke mainnet Ethereum untuk menyulitkan pelacakan.

SwapNet beroperasi sebagai router likuiditas yang digunakan oleh Matcha Meta untuk mendapatkan harga dan likuiditas mendalam. Eksploit ini melibatkan penyalahgunaan izin yang ada daripada membobol kunci pribadi atau infrastruktur inti.

Penyelidikan Meluas karena Perusahaan Keamanan Menandai Risiko Lebih Luas

Analisis lebih lanjut menunjukkan bahwa exploit berasal dari kerentanan panggilan sewenang-wenang dalam kontrak SwapNet. Kerusakan ini memungkinkan penyerang mentransfer token yang disetujui tanpa meminta izin baru.

Perusahaan keamanan BlockSec melaporkan bahwa beberapa kontrak di berbagai chain mengalami kerugian lebih dari $17 juta. Jaringan yang terdampak termasuk Ethereum, Arbitrum, Base, dan BNB Chain, memperluas cakupan insiden.

Secara terpisah, CertiK memperkirakan bahwa dana yang dicuri mendekati $13,3 juta dalam USDC dari aktivitas terkait.
Beberapa kontrak yang terlibat tetap bersifat sumber tertutup dan tidak diverifikasi saat peluncuran.

Matcha Meta kemudian mengonfirmasi bahwa kontrak inti 0x tidak terdampak oleh insiden ini.
Pengguna yang mengandalkan persetujuan satu kali melalui infrastruktur 0x tetap tidak terpengaruh.

Insiden ini memperbarui perhatian terhadap izin token yang permanen dalam keuangan terdesentralisasi.
Izin tanpa batas menawarkan kenyamanan tetapi meningkatkan risiko selama kegagalan kontrak pintar.

Sementara itu, penyelidik on-chain ZachXBT mengkritik respons tertunda Circle untuk membekukan USDC yang tersisa. Sekitar $3 juta dilaporkan tetap berada di alamat yang memenuhi syarat untuk dibekukan selama jendela respons.

Pelanggaraan ini menambah daftar kegagalan keamanan DeFi yang semakin meningkat di awal 2026. Data industri menunjukkan bahwa dana kripto yang dicuri mencapai tingkat rekor dalam beberapa tahun terakhir, meningkatkan tekanan pada praktik keamanan protokol.

DISCLAIMER: Informasi di situs web ini disediakan sebagai komentar pasar umum dan tidak merupakan nasihat investasi. Kami mendorong Anda untuk melakukan riset sendiri sebelum berinvestasi.
Lihat Asli
Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

BlockFills rugi 75 juta dolar AS dan menghentikan penarikan dana, CEO mengundurkan diri

BlockFills menghentikan semua setoran dan penarikan pelanggan, dan karena kerugian sekitar 75 juta dolar AS dari bisnis pinjaman aset kripto, CEO Nicholas Hammer mengundurkan diri, digantikan oleh Joseph Perry. Fluktuasi pasar menyebabkan penurunan nilai jaminan, menghasilkan kerugian yang tidak dapat dipulihkan, dan menunjukkan kelemahan struktural yang dihadapi perusahaan. Status dana pelanggan saat ini tidak diketahui, beberapa pelanggan telah menyelesaikan penarikan sebelum pembekuan.

MarketWhisper4jam yang lalu

Pendiri sekaligus CEO Blockfills mengundurkan diri, perusahaan menangguhkan penarikan dana dan sedang mencari penjualan

CEO lembaga pinjaman kripto Blockfills, Nicholas Hammer, mengundurkan diri, sementara Joseph Perry menjabat sementara. Perusahaan mengalami kerugian sebesar 75 juta dolar AS akibat memburuknya pasar, menghentikan layanan penyimpanan dan penarikan, dan sedang mencari cara untuk memulihkan likuiditas serta kemungkinan mencari pembeli.

GateNewsBot6jam yang lalu

Tersangka kasus penipuan BHE Exchange senilai 900 juta RMB yang melarikan diri selama 2 tahun ditangkap di Thailand

Seorang pria Tiongkok ditangkap di Thailand karena diduga terlibat dalam kasus penipuan di platform perdagangan cryptocurrency BHE Exchange, melibatkan sekitar 20.000 korban dan kerugian lebih dari 128 juta dolar AS. Pria tersebut menjanjikan pengembalian tinggi sebelum platform ditutup, dan kini telah diserahkan ke departemen penyelidikan untuk diproses dan menunggu pengembalian ke Tiongkok untuk pengadilan.

GateNewsBot02-24 02:54

Step Finance、SolanaFloor dan Remora Markets akan menghentikan semua operasi

Step Finance、SolanaFloor dan Remora Markets mengumumkan penghentian operasinya setelah serangan hacker pada bulan Januari yang menyebabkan pencurian aset senilai 40 juta dolar AS. Setelah gagal menemukan solusi pemulihan bisnis yang layak, mereka memutuskan untuk menghentikan semua kegiatan dan menyediakan skema pembelian kembali serta penebusan bagi pemegang token yang dijamin.

GateNewsBot02-24 01:09
Komentar
0/400
Tidak ada komentar
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)