簡要概述
- SwapNet 漏洞導致損失約1680萬美元,原因是用戶關閉了一次性授權保護措施。
- 攻擊者在橋接到以太坊之前,將1050萬美元的USDC兌換成Base上的ETH。
- Matcha Meta在安全公司標記出更廣泛的DeFi風險後,已停用受影響的合約。
與SwapNet相關的安全漏洞導致約1680萬美元的損失,影響了通過Matcha Meta進行交互的用戶。此次事件主要影響那些關閉一次性授權的用戶,暴露出持久的代幣權限問題。
區塊鏈安全公司PeckShieldAlert識別了該漏洞並追蹤了初始資金流向。攻擊者針對了保留無限授權的SwapNet路由器合約,這些合約來自受影響用戶的錢包。
在Base網絡上,攻擊者將約1050萬美元的USDC兌換成約3,655個ETH。隨後,攻擊者開始將轉換後的資產橋接到以太坊主網,以增加追蹤難度。
SwapNet作為一個流動性路由器,被Matcha Meta用來獲取定價和深度流動性。此次漏洞涉及濫用現有授權,而非破解私鑰或核心基礎設施。
由0x團隊打造的Matcha Meta確認了此問題,並立即停用了受影響的SwapNet合約。平台也移除了允許用戶直接授權第三方聚合器的選項。
安全公司標記更廣泛風險,調查範圍擴大
進一步分析顯示,此次漏洞源於SwapNet合約中的任意調用漏洞。該缺陷允許攻擊者在未請求新權限的情況下轉移已授權的代幣。
安全公司BlockSec報告稱,多個跨鏈合約遭受損失,總額超過1700萬美元。受影響的網絡包括以太坊、Arbitrum、Base和BNB Chain,擴大了事件的範圍。
另外,CertiK估計,相關活動中被盜的USDC資金接近1330萬美元。
部分涉事合約在部署時仍為閉源且未經驗證。
Matcha Meta後來確認,0x核心合約未受到此次事件影響。
依賴0x基礎設施進行一次性授權的用戶未受到影響。
此事件重新引發了對去中心化金融中持久代幣授權的關注。
無限權限雖然提供便利,但在智能合約失效時也增加了風險。
同時,鏈上調查員ZachXBT批評Circle延遲凍結剩餘USDC的行動。據報導,約有300萬美元仍存於有資格凍結的地址中。
此次漏洞事件是2026年初DeFi安全失誤不斷增加的又一例。行業數據顯示,近年來被盜的加密資金達到歷史新高,對協議安全措施形成更大壓力。
|
| 免責聲明:本網站提供的資訊僅作為一般市場評論,不構成投資建議。我們鼓勵您在投資前自行進行研究。 |
免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見
聲明。
相關文章
韓國消費者機構啟動某 CEX 的 API 活動補貼糾紛集體調解
韓國消費者院啟動針對某CEX API活動補貼的集體糾紛調解程序,因該交易所拒絕向部分用戶發放承諾的補貼。77名消費者於1月申請調解,委員會計劃於3月23日前發布調解方案。
GateNews1小時前
BlockFills暫停提款後尋求重組,FTX 既視感再現?
知名加密經紀商BlockFills因市場下滑暫停客戶提款,正尋求BRG協助進行企業重組。該公司面臨資金管理不當訴訟,引發聯邦禁制令,並須改善內部治理以吸引新資金。BlockFills的困境與過去加密平台的崩潰情況相似,未來重組能否成功將成為關注焦點。
鏈新聞abmedia2小時前
貝萊德 260 億美元私募信貸基金限制贖回,或波及 DeFi 及加密市場
貝萊德旗下的私募信貸基金因贖回請求上升開始限制提款,引發市場對私募信貸和DeFi生態的擔憂。分析人士警告,潛在的資產減值或違約可能導致流動性收緊,影響傳統信貸與加密市場。
GateNews2小時前
HypurrFi 披露 Aave V3 早期版本存在舍入誤差漏洞,已暫停 XAUT0 與 UBTC 市場新增借貸
HyperEVM去托管借貸協議HypurrFi披露Aave V3之前版本存在“舍入誤差”漏洞,攻擊者可提取底層代幣。HypurrFi保證用戶資金安全,已暫停受影響市場的供應與借貸操作,並與相關方協作處理安全問題。
GateNews17小時前
美國法官對 BlockFills 發出臨時限制令,凍結 70.6 枚 BTC 等爭議資產
美國聯邦法官對加密借貸機構BlockFills發出臨時限制令,凍結其爭議資產,以回應Dominion Capital的訴訟,指控其挪用客戶資產並隱瞞損失。BlockFills因經營不善錄得7500萬美元虧損,並暫停提款。
GateNews17小時前
MONTRA代幣團隊“跑路”,市值瞬間蒸發80%,歸咎伊朗徵兵
加密貨幣項目Montra Finance因開發團隊被伊朗徵召而暫停項目,導致代幣市值暴跌80%。官方資訊缺失引發投資者質疑,部分人認為這是“跑路騙局”。該事件突顯地緣政治對加密市場的影響,投資者需對不透明項目保持警惕。
GateNews18小時前