SwapNet 漏洞在 Matcha Meta 的批准缺陷後導致損失 1680 萬美元

Coincu Insights
ETH0.76%
ARB-1.43%
BNB0.75%

簡要概述

  • SwapNet 漏洞導致損失約1680萬美元,原因是用戶關閉了一次性授權保護措施。
  • 攻擊者在橋接到以太坊之前,將1050萬美元的USDC兌換成Base上的ETH。
  • Matcha Meta在安全公司標記出更廣泛的DeFi風險後,已停用受影響的合約。

與SwapNet相關的安全漏洞導致約1680萬美元的損失,影響了通過Matcha Meta進行交互的用戶。此次事件主要影響那些關閉一次性授權的用戶,暴露出持久的代幣權限問題。

區塊鏈安全公司PeckShieldAlert識別了該漏洞並追蹤了初始資金流向。攻擊者針對了保留無限授權的SwapNet路由器合約,這些合約來自受影響用戶的錢包。

在Base網絡上,攻擊者將約1050萬美元的USDC兌換成約3,655個ETH。隨後,攻擊者開始將轉換後的資產橋接到以太坊主網,以增加追蹤難度。

SwapNet作為一個流動性路由器,被Matcha Meta用來獲取定價和深度流動性。此次漏洞涉及濫用現有授權,而非破解私鑰或核心基礎設施。

由0x團隊打造的Matcha Meta確認了此問題,並立即停用了受影響的SwapNet合約。平台也移除了允許用戶直接授權第三方聚合器的選項。

安全公司標記更廣泛風險,調查範圍擴大

進一步分析顯示,此次漏洞源於SwapNet合約中的任意調用漏洞。該缺陷允許攻擊者在未請求新權限的情況下轉移已授權的代幣。

安全公司BlockSec報告稱,多個跨鏈合約遭受損失,總額超過1700萬美元。受影響的網絡包括以太坊、Arbitrum、Base和BNB Chain,擴大了事件的範圍。

另外,CertiK估計,相關活動中被盜的USDC資金接近1330萬美元。
部分涉事合約在部署時仍為閉源且未經驗證。

Matcha Meta後來確認,0x核心合約未受到此次事件影響。
依賴0x基礎設施進行一次性授權的用戶未受到影響。

此事件重新引發了對去中心化金融中持久代幣授權的關注。
無限權限雖然提供便利,但在智能合約失效時也增加了風險。

同時,鏈上調查員ZachXBT批評Circle延遲凍結剩餘USDC的行動。據報導,約有300萬美元仍存於有資格凍結的地址中。

此次漏洞事件是2026年初DeFi安全失誤不斷增加的又一例。行業數據顯示,近年來被盜的加密資金達到歷史新高,對協議安全措施形成更大壓力。

免責聲明:本網站提供的資訊僅作為一般市場評論,不構成投資建議。我們鼓勵您在投資前自行進行研究。
免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

世界自由金融針對 WLFI 代幣凍結而對賈斯汀・孫提起訴訟

2026 年 5 月 4 日,World Liberty Financial 對 Justin Sun 提起誹謗訴訟,指控 TRON 的創辦人發起針對該公司的公開活動,因為/在該公司限制了他對其 WLFI 代幣的存取之後。Sun 於 4 月 21 日提起自己的訴訟,主張該公司非法凍結了他的

GateNews4小時前

ZachXBT 將 Polyarb 標記為假預測市場,且附有活躍的錢包清算器

鏈上調查員 ZachXBT 警告,將自己宣傳為預測市場平台的 Polyarb 正在運作一個主動的錢包竊取程式,並透過知名加密貨幣帳號在其貼文下方回覆來擴大影響力。 重點摘要: ZachXBT 在 2026 年 5 月 4 日警告,Polyarb 主機托管了一個行動

Coinpedia11小時前

Bisq Protocol 遭攻擊,5 月 4 日被竊 11 BTC;在 DAO 投票下提出賠償方案

根據 Bisq,該協議於 5 月 4 日遭到攻擊,原因是缺少驗證機制,導致約 11 BTC 被盜,主要來自山寨幣交易。平台正在討論對受影響使用者的賠償選項,使用者可在以太幣或 BSQ 代幣進行賠付之間自行選擇 p

GateNews21小時前

路透連結指出 Nobitex 創辦人與伊朗精英哈拉齊(Kharrazi)家族有關;該交易所處理了伊朗加密貨幣的 70%

根據路透社於 5 月 2 日(週五)發布的一項調查,Nobitex 是伊朗占主導地位的加密貨幣交易所,約有 1,100 萬名用戶,該交易所由兄弟 Ali 與 Mohammad Kharrazi 創立。這對兄弟是與伊朗三位最高領袖都存在婚姻關係的家族成員。這兩名兄弟登記了該公司

GateNews05-03 17:24

路透社:由伊朗精英政治家族創立的 Nobitex,負責該國 70% 的加密貨幣活動

根據路透社於週五發布的一項調查,Nobitex 是伊朗占主導地位的加密貨幣交易所,約有 1,100 萬名用戶,由兄弟 Ali 和 Mohammad Kharrazi 創立;他們是與伊朗最高領導人關係密切的家族成員。兄弟倆於 2018 年以一個替代名稱註冊了公司,該名稱

GateNews05-03 07:31

Purrlend 在 HyperEVM 與 MegaETH 上,2/3 多重簽名遭到入侵後損失 152 萬美元

根據 ChainCatcher,Purrlend 於 5 月 3 日在 HyperEVM 與 MegaETH 遭遇安全漏洞,損失約 152 萬美元。攻擊者入侵了團隊的 2/3 多重簽名錢包,並授予自己 BRIDGE_ROLE 權限,接著使用該權限鑄造未獲抵押的 pUSDm 與 pUSDC 代幣,這些代幣是

GateNews05-03 06:59
留言
0/400
暫無留言