概要
- SwapNetの脆弱性により、ユーザーが一時的な承認保護を無効にした後、1680万ドルが流出。
- 攻撃者はBase上で約1050万USDCをETHにスワップし、その後Ethereumへブリッジ。
- Matcha Metaは、セキュリティ企業がより広範なDeFiリスクを指摘したため、影響を受けたコントラクトを無効化。
SwapNetに関連したセキュリティ侵害により、約1680万ドルの損失が発生し、Matcha Metaを通じてやり取りしていたユーザーに影響を与えました。この事件は、主に一時的な承認を無効にしたユーザーに影響し、永続的なトークン権限の露出を招きました。
ブロックチェーンセキュリティ企業PeckShieldAlertは、脆弱性を特定し、資金の初期動きを追跡しました。攻撃者は、影響を受けたユーザウォレットから無制限の承認を保持していたSwapNetルーターコントラクトを狙いました。
Baseネットワーク上で、攻撃者は約1050万USDCを約3,655ETHに交換しました。その後すぐに、追跡を困難にするために変換された資産をEthereumメインネットにブリッジしました。
SwapNetは、Matcha Metaが価格設定と深い流動性を調達するために使用する流動性ルーターとして機能しています。この脆弱性は、プライベートキーやコアインフラを破るのではなく、既存の承認を悪用する形で発生しました。
セキュリティ企業がより広範なリスクを指摘し調査拡大
さらなる分析により、脆弱性はSwapNetコントラクト内の任意呼び出しの脆弱性に起因していることが判明しました。この欠陥により、攻撃者は新たな許可を求めることなく承認済みのトークンを転送できました。
セキュリティ企業BlockSecは、複数のチェーンにわたるコントラクトで1,700万ドルを超える損失が発生したと報告しています。影響を受けたネットワークにはEthereum、Arbitrum、Base、BNB Chainが含まれ、事件の範囲が拡大しました。
別途、CertiKは関連活動から約1330万USDCの盗難資金を推定しています。
一部の関与したコントラクトは、デプロイ時にソースコードが非公開または未検証のままでした。
Matcha Metaは後に、0xコアコントラクトはこの事件の影響を受けていないと確認しました。
また、0xインフラを通じた一時的な承認に依存していたユーザーも影響を受けませんでした。
この事件は、分散型金融における永続的なトークン承認の問題に対する監視を強めるきっかけとなりました。
無制限の権限は便利さを提供しますが、スマートコントラクトの失敗時にはリスクも高まります。
一方、オンチェーン調査員のZachXBTは、CircleのUSDC凍結遅延を批判しました。
凍結可能なアドレスに約300万ドルが残っていたと報告されています。
この侵害は、2026年初頭のDeFiセキュリティ失敗の増加リストに加わりました。業界のデータによると、盗まれた暗号資産は近年記録的な水準に達しており、プロトコルのセキュリティ対策にさらなる圧力をかけています。
|
| *免責事項:このウェブサイトの情報は一般的な市場コメントとして提供されており、投資アドバイスを構成するものではありません。投資前にご自身で調査を行うことをお勧めします。 |
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は
免責事項をご参照ください。
関連記事
ZeroLendは運営を停止します。ユーザーにはプラットフォームの残余資金を引き出すことをお勧めします。
分散型レンディングプロトコルZeroLendは、市場の支持減少と悪意のある行為の増加により、すべての運営を停止することを発表しました。ユーザーには残存資金の引き出しを推奨し、ZeroLendはスマートコントラクトを更新して、影響を受けた資産の返還を試みます。
GateNewsBot02-17 05:44
マルチチェーンレンディングプロトコルZeroLendは段階的に停止される予定です。ユーザーはできるだけ早く資金を引き出すことをお勧めします。
ZeroLendは、契約の現状が持続不可能であり、流動性の低下や悪意のある行為の増加により、段階的に運営を停止することを発表しました。チームは現在、ユーザーの資産を安全に引き出せるよう優先的に取り組んでおり、ユーザーには早めに資金を引き出すことを推奨しています。
GateNewsBot02-16 14:35
取引会社BlockFillsは入出金を一時停止、流動性危機に転機は訪れるか?
暗号市場は最近大きく変動しており、Blockfillsは流動性の圧力により一時的に顧客の入出金業務を停止していますが、特定の取引は引き続き行うことができます。複数の機関にサービスを提供する流動性プラットフォームとして、その停止は市場の懸念を引き起こし、2022年の暗号冬を思い起こさせます。Blockfillsは強力な株主に支えられていますが、今後の正常な復旧が可能かどうかは引き続き注視が必要です。
区块客02-16 00:09
DeFi衍生品プロトコルPolynomialは運営を停止します
DeFiデリバティブプロトコルのPolynomialは2月14日に運営を停止し、終了作業に入りました。Polynomial ChainとTradeを閉鎖し、第一四半期のTGE計画を取りやめました。流動性不足がその根本的な問題であり、チームは参加者のデータを保持します。新しい会社も引き続きデリバティブに関連しています。
TechubNews02-15 03:52
取引会社BlockFillsは入出金を一時停止、流動性危機に転機は訪れるか?
暗号市場は最近大きく変動しており、Blockfillsは流動性の圧力により一時的に顧客の入出金業務を停止していますが、特定の取引は引き続き行うことができます。複数の機関にサービスを提供する流動性プラットフォームとして、その停止は市場の懸念を引き起こし、2022年の暗号冬を思い起こさせます。Blockfillsは強力な株主に支えられていますが、今後の正常な復旧が可能かどうかは引き続き注視が必要です。
区块客02-15 00:00
中国上海の投資家が105万元を仮想通貨に投資し、プラットフォームの出金不能に遭遇したため、裁判所に請求を提起したが、裁判所はその請求を却下した
上海市静安区裁判所は、仮想通貨投資に関する紛争事件を審理した。吴女士は、配信者に誘導されて105万元を投資したが、その後引き出せなくなり、裁判所に訴えた。裁判所は、彼女の投資行為は法律および公序良俗に反すると判断し、吴女士が損失を自己負担すべきとし、彼女の請求を棄却した。この判決は、投機目的の仮想通貨投資者にとって深い警鐘となるものである。
GateNewsBot02-13 08:36