Eksploit SwapNet Menguras $16,8J Setelah Celah Persetujuan di Matcha Meta

CoincuInsights
ETH1,27%
ARB-0,1%
BNB0,01%

Secara Singkat

  • Eksploit SwapNet menguras $16,8 juta setelah pengguna menonaktifkan perlindungan persetujuan satu kali.
  • Penyerang menukar $10,5 juta USDC ke ETH di Base sebelum melakukan bridging ke Ethereum.
  • Matcha Meta menonaktifkan kontrak yang terdampak karena perusahaan keamanan menandai risiko DeFi yang lebih luas.

Pelanggaraan keamanan yang terkait dengan SwapNet menyebabkan kerugian sekitar $16,8 juta, mempengaruhi pengguna yang berinteraksi melalui Matcha Meta. Insiden ini terutama berdampak pada pengguna yang menonaktifkan persetujuan satu kali, sehingga mengekspos izin token yang permanen.

Perusahaan keamanan blockchain PeckShieldAlert mengidentifikasi exploit tersebut dan melacak pergerakan dana awal. Penyerang menargetkan kontrak router SwapNet yang mempertahankan izin tanpa batas dari dompet pengguna yang terdampak.

Di jaringan Base, penyerang menukar sekitar $10,5 juta USDC menjadi sekitar 3.655 ETH. Tak lama kemudian, penyerang mulai melakukan bridging aset yang telah dikonversi ke mainnet Ethereum untuk menyulitkan pelacakan.

SwapNet beroperasi sebagai router likuiditas yang digunakan oleh Matcha Meta untuk mendapatkan harga dan likuiditas mendalam. Eksploit ini melibatkan penyalahgunaan izin yang ada daripada membobol kunci pribadi atau infrastruktur inti.

Penyelidikan Meluas karena Perusahaan Keamanan Menandai Risiko Lebih Luas

Analisis lebih lanjut menunjukkan bahwa exploit berasal dari kerentanan panggilan sewenang-wenang dalam kontrak SwapNet. Kerusakan ini memungkinkan penyerang mentransfer token yang disetujui tanpa meminta izin baru.

Perusahaan keamanan BlockSec melaporkan bahwa beberapa kontrak di berbagai chain mengalami kerugian lebih dari $17 juta. Jaringan yang terdampak termasuk Ethereum, Arbitrum, Base, dan BNB Chain, memperluas cakupan insiden.

Secara terpisah, CertiK memperkirakan bahwa dana yang dicuri mendekati $13,3 juta dalam USDC dari aktivitas terkait.
Beberapa kontrak yang terlibat tetap bersifat sumber tertutup dan tidak diverifikasi saat peluncuran.

Matcha Meta kemudian mengonfirmasi bahwa kontrak inti 0x tidak terdampak oleh insiden ini.
Pengguna yang mengandalkan persetujuan satu kali melalui infrastruktur 0x tetap tidak terpengaruh.

Insiden ini memperbarui perhatian terhadap izin token yang permanen dalam keuangan terdesentralisasi.
Izin tanpa batas menawarkan kenyamanan tetapi meningkatkan risiko selama kegagalan kontrak pintar.

Sementara itu, penyelidik on-chain ZachXBT mengkritik respons tertunda Circle untuk membekukan USDC yang tersisa. Sekitar $3 juta dilaporkan tetap berada di alamat yang memenuhi syarat untuk dibekukan selama jendela respons.

Pelanggaraan ini menambah daftar kegagalan keamanan DeFi yang semakin meningkat di awal 2026. Data industri menunjukkan bahwa dana kripto yang dicuri mencapai tingkat rekor dalam beberapa tahun terakhir, meningkatkan tekanan pada praktik keamanan protokol.

DISCLAIMER: Informasi di situs web ini disediakan sebagai komentar pasar umum dan tidak merupakan nasihat investasi. Kami mendorong Anda untuk melakukan riset sendiri sebelum berinvestasi.
Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

Platform Carrot DeFi Ditutup saat Korban Pertama Eksploit $285M Drift Protocol

Menurut pengumuman Carrot pada 30 April, protokol yield DeFi berbasis Solana ini akan ditutup secara permanen, menjadi platform pertama yang ditutup sebagai dampak langsung dari eksploitasi Drift Protocol senilai 285 juta dolar AS pada awal April. Tim Carrot menyatakan dalam sebuah postingan di X bahwa peretasan Drift tersebut adalah

GateNews6jam yang lalu

Tapp Exchange Akan Menghentikan Operasional; Pengguna Harus Menarik Aset hingga 31 Mei 2026

Menurut pengumuman resmi, Tapp Exchange akan menghentikan operasinya, dengan pengguna diwajibkan menarik aset paling lambat 31 Mei 2026. Protokol akan tetap beroperasi sepenuhnya hingga tanggal tersebut. Setelah 31 Mei, antarmuka front-end akan dimatikan, dan pengguna hanya dapat menarik dana dengan berinteraksi

GateNews10jam yang lalu

Eric Trump Menghilang Dari Halaman Kepemimpinan Alt5 Sigma Saat Perusahaan Melaporkan Kehilangan $341M

Hingga pekan lalu, nama Eric Trump tidak lagi ditampilkan di halaman kepemimpinan Alt5 Sigma Corp. (kini AI Financial, NASDAQ: ALTS), perusahaan berbasis Las Vegas yang terkait dengan World Liberty Financial Inc., proyek kripto keluarga Trump. Namanya masih muncul di situs perusahaan tersebut hingga Maret, ketika ia

GateNews14jam yang lalu

Peretas Korea Utara Mencuri Kripto Senilai $577 Juta dalam Empat Bulan Pertama 2026, Laporan TRM Labs

Menurut TRM Labs, peretas Korea Utara mencuri sekitar 577 juta dolar AS dalam bentuk kripto selama empat bulan pertama tahun 2026, menyumbang kira-kira 76% dari seluruh kerugian kripto global sejak awal tahun. Angka tersebut menyoroti pergeseran strategi oleh unit-unit elite seperti Grup Lazarus menuju ke arah hi

GateNews19jam yang lalu

Bursa Kripto Grinex Dikosongkan Senilai $13,7 Juta pada April 2026, Operasional Dihentikan

Berdasarkan investigasi Global Ledger yang dipublikasikan pada April 2026, Grinex, sebuah bursa mata uang kripto yang dikenai sanksi dan beroperasi dari Kyrgyzstan, dikuras senilai sekitar $13,7 juta dan langsung menghentikan operasional. Grinex muncul pada Maret 2025 sebagai pengganti yang tampak untuk Garantex, sebuah

GateNews04-30 21:12

Bursa Polandia Zondacrypto Menghentikan Penarikan, Diduga Dikendalikan oleh Mafia Tambov Rusia

Menurut Gazeta Wyborcza, mengutip Badan Keamanan Internal Polandia (ABW), Zondacrypto, salah satu bursa kripto terbesar di Eropa Tengah dan Timur, menghentikan penarikan dana bulan ini setelah terungkap dikendalikan oleh sindikat kriminal Tambov milik Rusia sejak 2018. Cadangan platform tersebut dilaporkan d

GateNews04-30 11:31
Komentar
0/400
Tidak ada komentar