簡要概述
- SwapNet 漏洞導致損失約1680萬美元,原因是用戶關閉了一次性授權保護措施。
- 攻擊者在橋接到以太坊之前,將1050萬美元的USDC兌換成Base上的ETH。
- Matcha Meta在安全公司標記出更廣泛的DeFi風險後,已停用受影響的合約。
與SwapNet相關的安全漏洞導致約1680萬美元的損失,影響了通過Matcha Meta進行交互的用戶。此次事件主要影響那些關閉一次性授權的用戶,暴露出持久的代幣權限問題。
區塊鏈安全公司PeckShieldAlert識別了該漏洞並追蹤了初始資金流向。攻擊者針對了保留無限授權的SwapNet路由器合約,這些合約來自受影響用戶的錢包。
在Base網絡上,攻擊者將約1050萬美元的USDC兌換成約3,655個ETH。隨後,攻擊者開始將轉換後的資產橋接到以太坊主網,以增加追蹤難度。
SwapNet作為一個流動性路由器,被Matcha Meta用來獲取定價和深度流動性。此次漏洞涉及濫用現有授權,而非破解私鑰或核心基礎設施。
由0x團隊打造的Matcha Meta確認了此問題,並立即停用了受影響的SwapNet合約。平台也移除了允許用戶直接授權第三方聚合器的選項。
安全公司標記更廣泛風險,調查範圍擴大
進一步分析顯示,此次漏洞源於SwapNet合約中的任意調用漏洞。該缺陷允許攻擊者在未請求新權限的情況下轉移已授權的代幣。
安全公司BlockSec報告稱,多個跨鏈合約遭受損失,總額超過1700萬美元。受影響的網絡包括以太坊、Arbitrum、Base和BNB Chain,擴大了事件的範圍。
另外,CertiK估計,相關活動中被盜的USDC資金接近1330萬美元。
部分涉事合約在部署時仍為閉源且未經驗證。
Matcha Meta後來確認,0x核心合約未受到此次事件影響。
依賴0x基礎設施進行一次性授權的用戶未受到影響。
此事件重新引發了對去中心化金融中持久代幣授權的關注。
無限權限雖然提供便利,但在智能合約失效時也增加了風險。
同時,鏈上調查員ZachXBT批評Circle延遲凍結剩餘USDC的行動。據報導,約有300萬美元仍存於有資格凍結的地址中。
此次漏洞事件是2026年初DeFi安全失誤不斷增加的又一例。行業數據顯示,近年來被盜的加密資金達到歷史新高,對協議安全措施形成更大壓力。
|
| 免責聲明:本網站提供的資訊僅作為一般市場評論,不構成投資建議。我們鼓勵您在投資前自行進行研究。 |
免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見
聲明。
相關文章
世界自由金融針對 WLFI 代幣凍結而對賈斯汀・孫提起訴訟
2026 年 5 月 4 日,World Liberty Financial 對 Justin Sun 提起誹謗訴訟,指控 TRON 的創辦人發起針對該公司的公開活動,因為/在該公司限制了他對其 WLFI 代幣的存取之後。Sun 於 4 月 21 日提起自己的訴訟,主張該公司非法凍結了他的
GateNews4小時前
ZachXBT 將 Polyarb 標記為假預測市場,且附有活躍的錢包清算器
鏈上調查員 ZachXBT 警告,將自己宣傳為預測市場平台的 Polyarb 正在運作一個主動的錢包竊取程式,並透過知名加密貨幣帳號在其貼文下方回覆來擴大影響力。
重點摘要:
ZachXBT 在 2026 年 5 月 4 日警告,Polyarb 主機托管了一個行動
Coinpedia11小時前
Bisq Protocol 遭攻擊,5 月 4 日被竊 11 BTC;在 DAO 投票下提出賠償方案
根據 Bisq,該協議於 5 月 4 日遭到攻擊,原因是缺少驗證機制,導致約 11 BTC 被盜,主要來自山寨幣交易。平台正在討論對受影響使用者的賠償選項,使用者可在以太幣或 BSQ 代幣進行賠付之間自行選擇 p
GateNews21小時前
路透連結指出 Nobitex 創辦人與伊朗精英哈拉齊(Kharrazi)家族有關;該交易所處理了伊朗加密貨幣的 70%
根據路透社於 5 月 2 日(週五)發布的一項調查,Nobitex 是伊朗占主導地位的加密貨幣交易所,約有 1,100 萬名用戶,該交易所由兄弟 Ali 與 Mohammad Kharrazi 創立。這對兄弟是與伊朗三位最高領袖都存在婚姻關係的家族成員。這兩名兄弟登記了該公司
GateNews05-03 17:24
路透社:由伊朗精英政治家族創立的 Nobitex,負責該國 70% 的加密貨幣活動
根據路透社於週五發布的一項調查,Nobitex 是伊朗占主導地位的加密貨幣交易所,約有 1,100 萬名用戶,由兄弟 Ali 和 Mohammad Kharrazi 創立;他們是與伊朗最高領導人關係密切的家族成員。兄弟倆於 2018 年以一個替代名稱註冊了公司,該名稱
GateNews05-03 07:31
Purrlend 在 HyperEVM 與 MegaETH 上,2/3 多重簽名遭到入侵後損失 152 萬美元
根據 ChainCatcher,Purrlend 於 5 月 3 日在 HyperEVM 與 MegaETH 遭遇安全漏洞,損失約 152 萬美元。攻擊者入侵了團隊的 2/3 多重簽名錢包,並授予自己 BRIDGE_ROLE 權限,接著使用該權限鑄造未獲抵押的 pUSDm 與 pUSDC 代幣,這些代幣是
GateNews05-03 06:59