ช่องโหว่ SwapNet สูญเงิน 16.8 ล้านดอลลาร์ หลังจากพบข้อผิดพลาดในการอนุมัติบน Matcha Meta

CoincuInsights
USDC0.01%
ETH-2.58%
ARB-7.51%
BNB-1.72%

โดยสรุป

  • การโจมตีผ่านช่องโหว่ SwapNet ทำให้เงินสูญกว่า 16.8 ล้านดอลลาร์ หลังจากผู้ใช้ปิดการตั้งค่าการอนุมัติแบบชั่วคราว
  • ผู้โจมตีแลก USDC มูลค่า 10.5 ล้านดอลลาร์เป็น ETH บน Base ก่อนจะทำการสะพานไปยัง Ethereum
  • Matcha Meta ปิดสัญญาที่ได้รับผลกระทบเนื่องจากบริษัทด้านความปลอดภัยเตือนความเสี่ยงใน DeFi ที่กว้างขึ้น

การละเมิดด้านความปลอดภัยที่เชื่อมโยงกับ SwapNet ส่งผลให้มีการสูญเสียประมาณ 16.8 ล้านดอลลาร์ ซึ่งส่งผลกระทบต่อผู้ใช้ที่ทำธุรกรรมผ่าน Matcha Meta เหตุการณ์นี้ส่วนใหญ่มุ่งเป้าไปที่ผู้ใช้ที่ปิดการอนุมัติแบบชั่วคราว ซึ่งเปิดเผยสิทธิ์การเข้าถึงโทเค็นอย่างถาวร

บริษัทด้านความปลอดภัยบล็อกเชน PeckShieldAlert ระบุว่าพบช่องโหว่และติดตามการเคลื่อนไหวของเงินทุนเริ่มต้น ผู้โจมตีมุ่งเป้าไปที่สัญญา Router ของ SwapNet ซึ่งยังคงมีสิทธิ์อนุมัติไม่จำกัดจากกระเป๋าผู้ใช้ที่ได้รับผลกระทบ

บนเครือข่าย Base ผู้โจมตีแลก USDC มูลค่าเกือบ 10.5 ล้านดอลลาร์เป็นประมาณ 3,655 ETH หลังจากนั้นไม่นาน ผู้โจมตีเริ่มทำการสะพานสินทรัพย์ที่แปลงแล้วไปยัง Ethereum mainnet เพื่อทำให้การติดตามเป็นไปได้ยากขึ้น

SwapNet ทำหน้าที่เป็นตัวกลางด้านสภาพคล่องที่ Matcha Meta ใช้ในการหาอัตราราคาและสภาพคล่องลึก การโจมตีครั้งนี้เกี่ยวข้องกับการใช้สิทธิ์อนุมัติที่มีอยู่แล้ว แทนที่จะเป็นการแฮ็กคีย์ส่วนตัวหรือโครงสร้างพื้นฐานหลัก

Matcha Meta ซึ่งสร้างโดยทีม 0x ยืนยันว่าประเด็นนี้และได้ปิดสัญญา SwapNet ที่ได้รับผลกระทบทันที แพลตฟอร์มยังได้ลบตัวเลือกให้ผู้ใช้สามารถให้สิทธิ์อนุมัติแบบตรงไปยังผู้รวบรวมข้อมูลบุคคลที่สาม

การสืบสวนขยายตัวเนื่องจากบริษัทด้านความปลอดภัยเตือนความเสี่ยงในวงกว้าง

การวิเคราะห์เพิ่มเติมชี้ให้เห็นว่าช่องโหว่เกิดจากความผิดพลาดในการเรียกใช้งานแบบอิสระในสัญญา SwapNet ซึ่งอนุญาตให้ผู้โจมตีโอนโทเค็นที่ได้รับอนุมัติไปโดยไม่ต้องขอสิทธิ์ใหม่

บริษัทด้านความปลอดภัย BlockSec รายงานว่าสัญญาหลายแห่งทั่วเครือข่ายได้รับความเสียหายเกิน 17 ล้านดอลลาร์ เครือข่ายที่ได้รับผลกระทบรวมถึง Ethereum, Arbitrum, Base และ BNB Chain ซึ่งเพิ่มขอบเขตของเหตุการณ์

ในส่วนอื่น CertiK คาดการณ์ว่าเงินที่ถูกขโมยไปประมาณ 13.3 ล้านดอลลาร์ใน USDC จากกิจกรรมที่เกี่ยวข้อง
บางสัญญาที่เกี่ยวข้องยังคงเป็นซอร์สปิดและไม่ได้รับการตรวจสอบในระหว่างการเปิดตัว

Matcha Meta ยืนยันในภายหลังว่าสัญญาแกน 0x ไม่ได้รับผลกระทบจากเหตุการณ์นี้
ผู้ใช้ที่พึ่งพาการอนุมัติแบบชั่วคราวผ่านโครงสร้าง 0x ยังคงปลอดภัย

เหตุการณ์นี้ทำให้เกิดความสนใจใหม่เกี่ยวกับสิทธิ์การอนุมัติโทเค็นอย่างถาวรใน DeFi
สิทธิ์ไม่จำกัดให้ความสะดวก แต่ก็เพิ่มความเสี่ยงในกรณีที่เกิดความล้มเหลวของสมาร์ทคอนแทรกต์

ในขณะเดียวกัน นักสืบบนบล็อกเชน ZachXBT วิจารณ์การตอบสนองล่าช้าของ Circle ในการระงับ USDC ที่เหลืออยู่ โดยประมาณ 3 ล้านดอลลาร์ยังคงอยู่ในที่อยู่ที่สามารถทำการระงับได้ในช่วงเวลาตอบสนอง

ช่องโหว่นี้เพิ่มจำนวนความล้มเหลวด้านความปลอดภัยใน DeFi ที่เพิ่มขึ้นในต้นปี 2026 ข้อมูลอุตสาหกรรมแสดงให้เห็นว่ากองทุนคริปโตที่ถูกขโมยไปแตะระดับสูงสุดในช่วงไม่กี่ปีที่ผ่านมา ซึ่งเพิ่มแรงกดดันต่อแนวปฏิบัติด้านความปลอดภัยของโปรโตคอล

คำเตือน: ข้อมูลบนเว็บไซต์นี้ให้ไว้เพื่อเป็นความคิดเห็นทั่วไปเกี่ยวกับตลาดและไม่ถือเป็นคำแนะนำการลงทุน เราขอแนะนำให้คุณทำการวิจัยด้วยตนเองก่อนลงทุน
ดูต้นฉบับ
news.article.disclaimer

btc.bar.articles

ZachXBT กล่าวหา พนักงาน Axiom ใช้ข้อมูลภายในอย่างไม่เหมาะสม - Unchained

ZachXBT กล่าวหาว่า พนักงานของ Axiom ใช้เครื่องมือภายในผิดวัตถุประสงค์เพื่อเข้าถึงข้อมูลกระเป๋าเงินส่วนตัวของผู้ใช้เพื่อผลกำไร และแชร์ข้อมูลนั้นกับกลุ่มที่คัดเลือกเพื่อการติดตามเทรดเดอร์ Axiom ตอบสนองโดยการเพิกถอนการเข้าถึงและเริ่มการสอบสวนท่ามกลางความกังวลที่เพิ่มขึ้นเกี่ยวกับจริยธรรมข้อมูลในคริปโต

UnchainedCrypto02-27 12:18

สำนักงานคณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์ (OCC) เสนอให้มูลค่าของ ETP เข้ารหัสลับที่เกี่ยวข้องกับสมาชิกการชำระบัญชีและการฝากทรัพย์สินเป็นศูนย์

Foresight News ข่าว จากเว็บไซต์ SEC บริษัทชำระบัญชีออปชัน (OCC) เสนอให้มีการควบคุม「ความเสี่ยงผิดทิศทางเฉพาะเจาะจง」(SWWR) สำหรับตำแหน่ง ETP สกุลเงินดิจิทัลในตลาดสดที่ดำเนินการโดยสมาชิกชำระบัญชีหรือหน่วยงานที่เกี่ยวข้องเป็นผู้ดูแล ในกรณีเช่นนี้ ส่วนของกองทุนและออปชันจะถูกประเมินเป็นศูนย์ เพื่อช่วยลดความเสี่ยงด้านเครดิตที่เกิดจากการดูแลสินทรัพย์ดิจิทัล นอกจากนี้ OCC ยังวางแผนที่จะหยุดรับใบสำคัญแสดงสิทธิและหลักทรัพย์หนี้ GSE เป็นหลักประกันที่มีคุณสมบัติ

GateNews02-27 09:24

Holdstation ถูกแฮกเกอร์โจมตี สูญเสีย 46.2 ล้าน USDT ได้ระงับบริการและสัญญาชดเชยเต็มจำนวน

Holdstation เผชิญกับการโจมตีทางซัพพลายเชน ผู้โจมตีขโมยโทเค็นเซสชันของนักพัฒนาและแทรกโค้ดอันตราย ทำให้สูญเสียเงินทุน 462,000 USDT ทีมงานได้ระงับบริการ ชี้แจงว่าจะชดเชยผู้ใช้ที่ได้รับผลกระทบและร่วมมือกับทีมความปลอดภัยในการสืบสวน

GateNews02-27 06:12

ไม่ถึง 1 เซ็นต์ทำลายสภาพคล่องมูลค่ากว่า 1 หมื่นดอลลาร์ การโจมตีด้วยคำสั่งซื้ออาจทำให้ตลาดของ Polymarket สูญหาย

ผู้เขียน: Frank, PANews ธุรกรรมบนเชนที่มีมูลค่าต่ำกว่า 0.1 ดอลลาร์สหรัฐ ก็สามารถลบคำสั่งซื้อขายมูลค่าหลายหมื่นดอลลาร์จากสมุดคำสั่งของ Polymarket ได้ในพริบตา นี่ไม่ใช่การคาดการณ์ในทฤษฎี แต่เป็นความเป็นจริงที่เกิดขึ้นจริง ในเดือนกุมภาพันธ์ 2026 มีผู้เล่นรายหนึ่งเปิดเผยวิธีการโจมตีใหม่ต่อผู้ให้บริการตลาดของ Polymarket บนโซเชียลมีเดีย บล็อกเกอร์ BuBBliK อธิบายว่าวิธีนี้เป็น "elegant & brutal" (สง่างามและโหดร้าย) เพราะผู้โจมตีเพียงจ่ายค่าธรรมเนียม Gas บนเครือข่าย Polygon น้อยกว่า 0.1 ดอลลาร์สหรัฐ ก็สามารถดำเนินการโจมตีในรอบประมาณ 50 วินาที ขณะที่เหยื่อ ซึ่งเป็นผู้ให้บริการคำสั่งซื้อขายที่วางคำสั่งซื้อขายด้วยเงินจริงบนสมุดคำสั่งและบอทเทรดอัตโนมัติ ก็ต้องเผชิญกับคำสั่งซื้อถูกทำลายหรือแม้แต่ความเสียหายที่ไม่สามารถป้องกันได้ PANews ได้ตรวจสอบข้อมูลจาก

区块客02-26 14:45

แพลตฟอร์มการซื้อขายคริปโตในฮ่องกง AAX ผู้รับผิดชอบถูกกล่าวหาว่าลักลอบเงินเกิน 600 ล้านดอลลาร์ฮ่องกง ขณะนี้ถูกตั้งข้อหา 4 คดี

แพลตฟอร์มการซื้อขายคริปโตเคอเรนซีในฮ่องกง AAX ได้หยุดดำเนินการเนื่องจากการบำรุงรักษาระบบ ส่งผลให้ลูกค้ามากกว่า 300 รายไม่สามารถกู้คืนสินทรัพย์ประมาณ 100 ล้านดอลลาร์ฮ่องกงได้ หลังจากผู้รับผิดชอบหนีไปก็ถูกจับกุม ขณะนี้เผชิญข้อกล่าวหาลักทรัพย์และฉ้อโกงเป็นต้น ตำรวจได้ยืนยันว่าผู้เสียหายสูญเสียประมาณ 81 ล้านดอลลาร์ฮ่องกง

GateNews02-26 09:35
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น