簡要概述
- SwapNet 漏洞導致損失約1680萬美元,原因是用戶關閉了一次性授權保護措施。
- 攻擊者在橋接到以太坊之前,將1050萬美元的USDC兌換成Base上的ETH。
- Matcha Meta在安全公司標記出更廣泛的DeFi風險後,已停用受影響的合約。
與SwapNet相關的安全漏洞導致約1680萬美元的損失,影響了通過Matcha Meta進行交互的用戶。此次事件主要影響那些關閉一次性授權的用戶,暴露出持久的代幣權限問題。
區塊鏈安全公司PeckShieldAlert識別了該漏洞並追蹤了初始資金流向。攻擊者針對了保留無限授權的SwapNet路由器合約,這些合約來自受影響用戶的錢包。
在Base網絡上,攻擊者將約1050萬美元的USDC兌換成約3,655個ETH。隨後,攻擊者開始將轉換後的資產橋接到以太坊主網,以增加追蹤難度。
SwapNet作為一個流動性路由器,被Matcha Meta用來獲取定價和深度流動性。此次漏洞涉及濫用現有授權,而非破解私鑰或核心基礎設施。
由0x團隊打造的Matcha Meta確認了此問題,並立即停用了受影響的SwapNet合約。平台也移除了允許用戶直接授權第三方聚合器的選項。
安全公司標記更廣泛風險,調查範圍擴大
進一步分析顯示,此次漏洞源於SwapNet合約中的任意調用漏洞。該缺陷允許攻擊者在未請求新權限的情況下轉移已授權的代幣。
安全公司BlockSec報告稱,多個跨鏈合約遭受損失,總額超過1700萬美元。受影響的網絡包括以太坊、Arbitrum、Base和BNB Chain,擴大了事件的範圍。
另外,CertiK估計,相關活動中被盜的USDC資金接近1330萬美元。
部分涉事合約在部署時仍為閉源且未經驗證。
Matcha Meta後來確認,0x核心合約未受到此次事件影響。
依賴0x基礎設施進行一次性授權的用戶未受到影響。
此事件重新引發了對去中心化金融中持久代幣授權的關注。
無限權限雖然提供便利,但在智能合約失效時也增加了風險。
同時,鏈上調查員ZachXBT批評Circle延遲凍結剩餘USDC的行動。據報導,約有300萬美元仍存於有資格凍結的地址中。
此次漏洞事件是2026年初DeFi安全失誤不斷增加的又一例。行業數據顯示,近年來被盜的加密資金達到歷史新高,對協議安全措施形成更大壓力。
|
| 免責聲明:本網站提供的資訊僅作為一般市場評論,不構成投資建議。我們鼓勵您在投資前自行進行研究。 |
免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見
聲明。
相關文章
Carrot DeFi 平台因 $285M Drift Protocol 漏洞遭遇首例受害者而關閉
根據 Carrot 在 4 月 30 日的公告,這個以 Solana 為基礎的 DeFi 收益協議將永久關閉,成為首個因 4 月初的價值 2.85 億美元的 Drift Protocol 事件而直接宣布停閉的平台。Carrot 團隊在一則 X 貼文中表示,這次 Drift 駭客事件是
GateNews7小時前
Tapp Exchange 將停止營運;用戶必須於 2026 年 5 月 31 日前提領資產
根據官方公告,Tapp Exchange 將停止營運,並要求使用者於 2026 年 5 月 31 日前提取資產。該協議將在截至該日期前保持完全正常運作。自 2026 年 5 月 31 日之後,前端介面將被下線,使用者只能透過與(interaction)進行提取資金
GateNews11小時前
艾瑞克・川普(Eric Trump)從 Alt5 Sigma 的領導層頁面消失,因公司通報 $341M 損失
到上週為止,Eric Trump 已不再出現在 Alt5 Sigma Corp. 的領導層頁面。(現為 AI Financial,NASDAQ:ALTS)這家總部位於拉斯維加斯,與 Trump 家族的加密貨幣事業 World Liberty Financial Inc. 相關的公司。他的名字在今年三月仍曾出現在該公司的網站上,當時他
GateNews15小時前
北韓駭客在 2026 年前四個月盜取 5.77 億美元的加密資產,TRM Labs 報告
根據 TRM Labs,北韓駭客在 2026 年前四個月竊取了約 5.77 億美元的加密貨幣,佔截至目前所有全球加密貨幣損失的約 76%。這一數字凸顯了像 Lazarus Group 這樣的精英部隊在策略上的轉變,朝向
GateNews20小時前
Grinex 加密貨幣交易所於 2026 年 4 月遭挪用 1,370 萬美元,營運暫停
根據一項 2026 年 4 月發布的 Global Ledger 調查,總部位於吉爾吉斯斯坦、遭制裁的加密貨幣交易所 Grinex 被洗劫了約 1,370 萬美元,並立即暫停營運。Grinex 於 2025 年 3 月出現,疑似是 Garantex 的接替者,前者是
GateNews04-30 21:12
波蘭交易所 Zondacrypto 暫停提幣,據稱受俄羅斯 Tambov 黨派控制
根據《Gazeta Wyborcza》引述波蘭內部安全署(ABW)的說法,Zondacrypto 是中東歐地區最大的加密貨幣交易所之一,本月在被揭露自 2018 年以來一直受俄羅斯「Tambov 犯罪集團」控制後,已停止提款。平台的儲備據稱…
GateNews04-30 11:31