简要概述
- SwapNet漏洞导致1,680万美元被盗,用户在禁用一次性授权保护后遭受损失。
- 攻击者在桥接到以太坊之前,在Base上将1050万美元USDC兑换成ETH。
- Matcha Meta在安全公司标记出更广泛的DeFi风险后,已禁用受影响的合约。
与SwapNet相关的安全漏洞导致约1680万美元的损失,影响了通过Matcha Meta进行交互的用户。此次事件主要影响了禁用一次性授权的用户,从而暴露了持续的代币权限问题。
区块链安全公司PeckShieldAlert识别了该漏洞并追踪了资金的最初流向。攻击者针对的是保留无限授权的SwapNet路由合约,这些合约来自受影响用户的钱包。
在Base网络上,攻击者用大约1050万美元的USDC兑换了大约3655个以太币。随后,攻击者开始将兑换的资产桥接到以太坊主网,以增加追踪难度。
SwapNet作为流动性路由器,为Matcha Meta提供价格信息和深度流动性。此次漏洞涉及滥用现有授权,而非破解私钥或核心基础设施。
由0x团队开发的Matcha Meta确认了该问题,并立即禁用了受影响的SwapNet合约。平台还移除了允许用户直接授权第三方聚合器的选项。
安全公司标记更广泛风险,调查范围扩大
进一步分析表明,此次漏洞源于SwapNet合约中的任意调用漏洞。该缺陷允许攻击者在未请求新权限的情况下转移已获授权的代币。
安全公司BlockSec报告称,跨链的多个合约遭受损失,损失总额超过1700万美元。受影响的网络包括以太坊、Arbitrum、Base和BNB链,扩大了事件的影响范围。
另外,CertiK估算相关活动中被盗的USDC资金接近1330万美元。
部分涉事合约在部署时仍为闭源且未经过验证。
Matcha Meta随后确认,0x核心合约未受到此次事件影响。
依赖0x基础设施进行一次性授权的用户未受到影响。
此次事件再次引发对去中心化金融中持续授权问题的关注。
无限权限虽然带来便利,但在智能合约失败时也会增加风险。
与此同时,链上调查员ZachXBT批评Circle在冻结剩余USDC方面反应迟缓。据报道,约有300万美元的USDC仍存放在有冻结权限的地址中,等待响应。
此次漏洞事件为2026年初一系列DeFi安全失误增添了新篇章。行业数据显示,近年来被盗的加密资金达到历史新高,给协议安全实践带来了更大压力。
|
| 免责声明:本网站提供的信息仅为一般市场评论,不构成投资建议。我们鼓励您在投资前自行进行研究。 |
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
路透社链接 Nobitex 创始人与伊朗精英 Kharrazi 家族;该交易所处理伊朗 70% 的加密货币
根据路透社周五(5 月 2 日)发布的一项调查,诺比泰克(Nobitex)是伊朗的主导加密货币交易所,拥有约 1100 万用户,由兄弟 Ali 和 Mohammad Kharrazi 创立。两人是与伊朗三位最高领导人都存在姻亲关系的家族成员。兄弟俩注册了该公司
GateNews5小时前
路透社:Nobitex 由精英伊朗政治家族创立,处理该国 70% 的加密活动
根据路透社周五发布的一项调查,Nobitex 是伊朗占主导地位的加密货币交易所,拥有大约 1100 万用户,由兄弟 Ali 和 Mohammad Kharrazi 创立,他们来自一个与伊朗最高领导人关系密切的家族。兄弟们于 2018 年以一种替代牌照的形式注册了公司,内容被披露。
GateNews15小时前
Purrlend 在 HyperEVM 和 MegaETH 发生 2/3 多重签名遭到篡改后损失 152 万美元
据 ChainCatcher 称,Purrlend 在 5 月 3 日于 HyperEVM 和 MegaETH 遭遇安全漏洞,损失约 152 万美元。攻击者入侵了团队的 2/3 多重签名钱包,并授予了他们 BRIDGE_ROLE 权限,随后利用该权限铸造了未予以支持的 pUSDm 和 pUSDC 代币,且这些代币是
GateNews15小时前
Nobitex,伊朗主导型加密交易所,由与最高领导人有关联的精英政治家族创立
据路透社周五发布的一项调查,伊朗占据主导地位的加密货币交易所 Nobitex 由兄弟 Ali 和 Mohammad Kharrazi 创立。他们出身于一个精英政治家族,该家族通过婚姻与伊斯兰共和国的三位最高领导人均有联系。该交易所声称拥有约 1100 万用户 a
GateNews21小时前
MEV 机器人通过 Meteora ANB 池漏洞将 0.22 美元兑换为 69.6 万美元
据 SolanaFloor 称,一个 MEV 机器人利用 Meteora 的 ANB 池中的漏洞,将 0.22 美元 USDC 在一笔交易中转换为 696,000 USDC。攻击后,ANB 代币下跌 99%。
GateNews05-02 09:30
Carrot DeFi 平台因 $285M Drift Protocol 漏洞的首个受害者而停止运营
根据 Carrot 在 4 月 30 日的公告,基于 Solana 的 DeFi 收益协议正在永久关停,成为首个因 4 月初发生的价值 2.85 亿美元的 Drift Protocol 被利用事件而直接关闭的平台。Carrot 团队在一则 X 帖子中表示,Drift 黑客攻击是
GateNews05-01 14:42