SwapNet 漏洞在 Matcha Meta 的批准缺陷後導致損失 1680 萬美元

Coincu Insights
USDC0.01%
ETH-5.32%
ARB-4.75%
BNB-3.61%

簡要概述

  • SwapNet 漏洞導致損失約1680萬美元,原因是用戶關閉了一次性授權保護措施。
  • 攻擊者在橋接到以太坊之前,將1050萬美元的USDC兌換成Base上的ETH。
  • Matcha Meta在安全公司標記出更廣泛的DeFi風險後,已停用受影響的合約。

與SwapNet相關的安全漏洞導致約1680萬美元的損失,影響了通過Matcha Meta進行交互的用戶。此次事件主要影響那些關閉一次性授權的用戶,暴露出持久的代幣權限問題。

區塊鏈安全公司PeckShieldAlert識別了該漏洞並追蹤了初始資金流向。攻擊者針對了保留無限授權的SwapNet路由器合約,這些合約來自受影響用戶的錢包。

在Base網絡上,攻擊者將約1050萬美元的USDC兌換成約3,655個ETH。隨後,攻擊者開始將轉換後的資產橋接到以太坊主網,以增加追蹤難度。

SwapNet作為一個流動性路由器,被Matcha Meta用來獲取定價和深度流動性。此次漏洞涉及濫用現有授權,而非破解私鑰或核心基礎設施。

由0x團隊打造的Matcha Meta確認了此問題,並立即停用了受影響的SwapNet合約。平台也移除了允許用戶直接授權第三方聚合器的選項。

安全公司標記更廣泛風險,調查範圍擴大

進一步分析顯示,此次漏洞源於SwapNet合約中的任意調用漏洞。該缺陷允許攻擊者在未請求新權限的情況下轉移已授權的代幣。

安全公司BlockSec報告稱,多個跨鏈合約遭受損失,總額超過1700萬美元。受影響的網絡包括以太坊、Arbitrum、Base和BNB Chain,擴大了事件的範圍。

另外,CertiK估計,相關活動中被盜的USDC資金接近1330萬美元。
部分涉事合約在部署時仍為閉源且未經驗證。

Matcha Meta後來確認,0x核心合約未受到此次事件影響。
依賴0x基礎設施進行一次性授權的用戶未受到影響。

此事件重新引發了對去中心化金融中持久代幣授權的關注。
無限權限雖然提供便利,但在智能合約失效時也增加了風險。

同時,鏈上調查員ZachXBT批評Circle延遲凍結剩餘USDC的行動。據報導,約有300萬美元仍存於有資格凍結的地址中。

此次漏洞事件是2026年初DeFi安全失誤不斷增加的又一例。行業數據顯示,近年來被盜的加密資金達到歷史新高,對協議安全措施形成更大壓力。

免責聲明:本網站提供的資訊僅作為一般市場評論,不構成投資建議。我們鼓勵您在投資前自行進行研究。
查看原文
免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

韓國消費者機構啟動某 CEX 的 API 活動補貼糾紛集體調解

韓國消費者院啟動針對某CEX API活動補貼的集體糾紛調解程序,因該交易所拒絕向部分用戶發放承諾的補貼。77名消費者於1月申請調解,委員會計劃於3月23日前發布調解方案。

GateNews1小時前

BlockFills暫停提款後尋求重組,FTX 既視感再現?

知名加密經紀商BlockFills因市場下滑暫停客戶提款,正尋求BRG協助進行企業重組。該公司面臨資金管理不當訴訟,引發聯邦禁制令,並須改善內部治理以吸引新資金。BlockFills的困境與過去加密平台的崩潰情況相似,未來重組能否成功將成為關注焦點。

鏈新聞abmedia2小時前

貝萊德 260 億美元私募信貸基金限制贖回,或波及 DeFi 及加密市場

貝萊德旗下的私募信貸基金因贖回請求上升開始限制提款,引發市場對私募信貸和DeFi生態的擔憂。分析人士警告,潛在的資產減值或違約可能導致流動性收緊,影響傳統信貸與加密市場。

GateNews2小時前

HypurrFi 披露 Aave V3 早期版本存在舍入誤差漏洞,已暫停 XAUT0 與 UBTC 市場新增借貸

HyperEVM去托管借貸協議HypurrFi披露Aave V3之前版本存在“舍入誤差”漏洞,攻擊者可提取底層代幣。HypurrFi保證用戶資金安全,已暫停受影響市場的供應與借貸操作,並與相關方協作處理安全問題。

GateNews17小時前

美國法官對 BlockFills 發出臨時限制令,凍結 70.6 枚 BTC 等爭議資產

美國聯邦法官對加密借貸機構BlockFills發出臨時限制令,凍結其爭議資產,以回應Dominion Capital的訴訟,指控其挪用客戶資產並隱瞞損失。BlockFills因經營不善錄得7500萬美元虧損,並暫停提款。

GateNews17小時前

MONTRA代幣團隊“跑路”,市值瞬間蒸發80%,歸咎伊朗徵兵

加密貨幣項目Montra Finance因開發團隊被伊朗徵召而暫停項目,導致代幣市值暴跌80%。官方資訊缺失引發投資者質疑,部分人認為這是“跑路騙局”。該事件突顯地緣政治對加密市場的影響,投資者需對不透明項目保持警惕。

GateNews18小時前
留言
0/400
暫無留言