简要概述
- SwapNet漏洞导致1,680万美元被盗,用户在禁用一次性授权保护后遭受损失。
- 攻击者在桥接到以太坊之前,在Base上将1050万美元USDC兑换成ETH。
- Matcha Meta在安全公司标记出更广泛的DeFi风险后,已禁用受影响的合约。
与SwapNet相关的安全漏洞导致约1680万美元的损失,影响了通过Matcha Meta进行交互的用户。此次事件主要影响了禁用一次性授权的用户,从而暴露了持续的代币权限问题。
区块链安全公司PeckShieldAlert识别了该漏洞并追踪了资金的最初流向。攻击者针对的是保留无限授权的SwapNet路由合约,这些合约来自受影响用户的钱包。
在Base网络上,攻击者用大约1050万美元的USDC兑换了大约3655个以太币。随后,攻击者开始将兑换的资产桥接到以太坊主网,以增加追踪难度。
SwapNet作为流动性路由器,为Matcha Meta提供价格信息和深度流动性。此次漏洞涉及滥用现有授权,而非破解私钥或核心基础设施。
由0x团队开发的Matcha Meta确认了该问题,并立即禁用了受影响的SwapNet合约。平台还移除了允许用户直接授权第三方聚合器的选项。
安全公司标记更广泛风险,调查范围扩大
进一步分析表明,此次漏洞源于SwapNet合约中的任意调用漏洞。该缺陷允许攻击者在未请求新权限的情况下转移已获授权的代币。
安全公司BlockSec报告称,跨链的多个合约遭受损失,损失总额超过1700万美元。受影响的网络包括以太坊、Arbitrum、Base和BNB链,扩大了事件的影响范围。
另外,CertiK估算相关活动中被盗的USDC资金接近1330万美元。
部分涉事合约在部署时仍为闭源且未经过验证。
Matcha Meta随后确认,0x核心合约未受到此次事件影响。
依赖0x基础设施进行一次性授权的用户未受到影响。
此次事件再次引发对去中心化金融中持续授权问题的关注。
无限权限虽然带来便利,但在智能合约失败时也会增加风险。
与此同时,链上调查员ZachXBT批评Circle在冻结剩余USDC方面反应迟缓。据报道,约有300万美元的USDC仍存放在有冻结权限的地址中,等待响应。
此次漏洞事件为2026年初一系列DeFi安全失误增添了新篇章。行业数据显示,近年来被盗的加密资金达到历史新高,给协议安全实践带来了更大压力。
|
| 免责声明:本网站提供的信息仅为一般市场评论,不构成投资建议。我们鼓励您在投资前自行进行研究。 |
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
音乐明星 G. Love 在震惊的 App Store 骗局中损失 5.9 比特币
_音乐家 G. Love 在假冒 Ledger 应用诈骗中损失 5.9 BTC,引发了全球对加密安全和用户意识的严重担忧。_
一场重大的加密骗局已影响到 Garrett Dutton,他广为人知的艺名是 G. Love。这位美国歌手损失了 5.9 比特币,价值接近 420,000。损失发生在他 t
Live BTC News15 分钟前
Aave 深陷信任危机:服务商集体出走,“技术、治理与风控”全面失守
作者:Jae,PANews
比起熊市的外部压力,Aave 内部反而先出现了一只“黑天鹅”。
长期盘踞借贷协议王座的 Aave,正遭遇自成立以来最惨烈的生态震荡。没有黑客攻击,没有代码漏洞,有的只是权力失控和利益反目。
从技术支柱 BGD Labs 的毅然离去,到治理先锋 ACI(Aave Chan Initiative)的公开决裂,再到风控管家 Chaos Labs 的官宣断交,一场服务商“ 大撤退”正在上演。
这场博弈的深度远超的合作纠纷,它触发了
区块客55 分钟前
绕过金管会规定刷卡买币有望?奥丁丁推出美国签账卡买币服务Wallet Pro
奥丁丁推出OwlPay和Wallet Pro服务,专注于B2B跨境支付,结合稳定币技术与国际金融系统,展现其金融科技转型。通过与MoneyGram合作,Wallet Pro实现现金购买稳定币的跨国转账,并在美国市场运作。该公司的境外模式规避了台湾严格的监管,并在新法草案下挑战市场竞争格局,未来将影响本地业者的合规策略。
CryptoCity1小时前
波卡经历桥梁漏洞利用,攻击者在以太坊上铸造 1B $DOT
波卡遭遇了重大安全漏洞:攻击者通过第三方桥在以太坊上铸造了 1B $DOT 枚代币,窃走了超过 240,000 美元的 $ETH。此事件凸显了跨链基础设施仍存在的持续漏洞,以及它对市场稳定性的影响。
Block Chain Reporter1小时前
贾斯汀·孙因透明度问题批评 WLFI 代币
Justin Sun 已经披露,World Liberty Finance 项目在其智能合约中存在后门功能,允许在不通知的情况下没收资产。这违背了去中心化原则,损害了投资者权益,并削弱了区块链社区的信任。
Block Chain Reporter7小时前
韩国央行建议在加密资产市场引入熔断机制,以应对极端波动风险
韩国央行提议在加密资产市场引入“熔断机制”以应对市场波动和风险,认为现有监管措施不足以应对加密市场的潜在问题。这一建议的背景是最近某交易所发生的系统故障事件。
GateNews9小时前