باختصار
- استنزاف استغلال SwapNet مبلغ 16.8 مليون دولار بعد أن قام المستخدمون بإيقاف حماية الموافقات لمرة واحدة.
- قام المهاجم بتحويل 10.5 مليون دولار من USDC إلى ETH على Base قبل الجسر إلى إيثريوم.
- تقوم Matcha Meta بإيقاف العقود المتأثرة مع تحذير شركات الأمن من مخاطر أوسع في DeFi.
أدى اختراق أمني مرتبط بـ SwapNet إلى خسائر تقدر بحوالي 16.8 مليون دولار، مما أثر على المستخدمين الذين يتفاعلون عبر Matcha Meta. وأثر الحادث بشكل رئيسي على المستخدمين الذين قاموا بإيقاف الموافقات لمرة واحدة، مما عرض أذونات الرموز المستمرة للخطر.
حددت شركة أمن blockchain، PeckShieldAlert، الثغرة وتتبع تحركات الأموال الأولية. استهدف المهاجم عقود موجهات SwapNet التي كانت تحتفظ بموافقات غير محدودة من محافظ المستخدمين المتأثرين.
على شبكة Base، قام المهاجم بتحويل حوالي 10.5 مليون دولار من USDC إلى حوالي 3655 إيثير. بعد ذلك بوقت قصير، بدأ المهاجم في جسر الأصول المحولة إلى شبكة إيثريوم الرئيسية لتعقيد عملية التتبع.
يعمل SwapNet كواجهة سيولة تستخدمها Matcha Meta للحصول على التسعير والسيولة العميقة. استُخدمت الثغرة من خلال استغلال الموافقات الموجودة بدلاً من اختراق المفاتيح الخاصة أو البنية التحتية الأساسية.
أكدت Matcha Meta، التي أنشأها فريق 0x، المشكلة وقامت على الفور بإيقاف العقود المتأثرة بـ SwapNet. كما أزالت المنصة خيار منح الموافقات المباشرة للوسيطين الخارجيين.
توسع التحقيق مع تحذير شركات الأمن من مخاطر أوسع
اقترحت تحليلات إضافية أن الثغرة ناتجة عن ثغرة في استدعاء عشوائي داخل عقود SwapNet. سمحت هذه الثغرة للمهاجمين بنقل الرموز الموافق عليها دون طلب أذونات جديدة.
أبلغت شركة الأمن BlockSec أن عدة عقود عبر سلاسل مختلفة تكبدت خسائر تزيد عن 17 مليون دولار. شملت الشبكات المتأثرة إيثريوم، Arbitrum، Base، و BNB Chain، مما زاد من نطاق الحادث.
على نحو منفصل، قدرت شركة CertiK أن الأموال المسروقة تقترب من 13.3 مليون دولار من USDC من أنشطة ذات صلة.
بعض العقود المعنية لا تزال مغلقة المصدر ولم يتم التحقق منها عند النشر.
أكدت Matcha Meta لاحقًا أن العقود الأساسية لـ 0x لم تتأثر بالحادث.
المستخدمون الذين يعتمدون على الموافقات لمرة واحدة عبر بنية 0x لم يتأثروا.
أعاد الحادث التركيز على الموافقات المستمرة للرموز في التمويل اللامركزي.
توفر الأذونات غير المحدودة الراحة، لكنها تزيد من التعرض خلال فشل العقود الذكية.
وفي الوقت نفسه، انتقد المحقق على السلسلة ZachXBT تأخر استجابة Circle في تجميد USDC المتبقية. ويُقال إن حوالي 3 ملايين دولار لا تزال موجودة في عناوين مؤهلة للتجميد خلال فترة الاستجابة.
يضيف الاختراق إلى قائمة متزايدة من إخفاقات أمن DeFi في بداية عام 2026. تظهر بيانات الصناعة أن الأموال المشفرة المسروقة وصلت إلى مستويات قياسية في السنوات الأخيرة، مما يزيد الضغط على ممارسات أمان البروتوكولات.
|
| إخلاء مسؤولية: المعلومات الموجودة على هذا الموقع مقدمة كمراجعة عامة للسوق ولا تشكل نصيحة استثمارية. نشجعك على إجراء أبحاثك الخاصة قبل الاستثمار. |
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى
إخلاء المسؤولية.
مقالات ذات صلة
摩根大通:DeFi 安全漏洞被利用与停滞的 TVL 限制机构采用
Gate News消息,4月23日——摩根大通分析师、由管理董事尼古拉奥斯·帕尼吉尔佐格鲁(Nikolaos Panigirtzoglou)领衔表示,持续的去中心化金融 (DeFi) 套利利用行为以及增长乏力,继续限制机构对该领域的兴趣。最近的 Kelp DAO 窃案在短短几天内,按周三报告所述,从 DeFi 的总锁定价值 $20 TVL 中抹去了大约 十亿美元。
GateNewsمنذ 3 س
Aave 在 KelpDAO 漏洞事件之后冻结五个网络的 rsETH 储备
Gate News 消息,4月23日——随着在4月18日发生的 KelpDAO 漏洞事件加速推进恢复工作,Aave 已在以太坊核心、Arbitrum、Base、Mantle 和 Linea 五个网络冻结 rsETH 储备;该漏洞事件从 Kelp 的跨链桥中盗走 116,500 rsETH,价值约为 $292 百万。
多
GateNewsمنذ 6 س
Lido تقترح مساهمة بقيمة 5.8 مليون دولار لمعالجة عجز rsETH من استغلال LayerZero
رسالة أخبار بوابة، 24 أبريل — تسعى Lido Labs إلى الحصول على موافقة DAO لتخصيص ما يصل إلى 2,500 إيثريوم مُرهَن (بما يعادل تقريبًا 5.8 مليون دولار) لتقليل عجز rsETH الناجم عن استغلال Kelp الأخير، وفقًا لاقتراح نُشر يوم الخميس. وسيتم إتاحة المساهمة فقط كجزء من حزمة تعافٍ ممولة بالكامل تهدف إلى سد العجز في rsETH بالكامل.
The Kelp DAO rsETH bridge suffered a LayerZero-based exploit last week that resulted in approximately million in losses. The attack created material backing shortfalls for rsETH and triggered broader second-order effects across DeFi. Aave experienced significant contagion, with attackers using stolen Kelp-linked assets as collateral; the platform's total value locked fell by nearly billion, leaving approximately million in bad debt. The rsETH deficit has also created market rate pressures, elevated borrow and lending stress, and risks of forced unwinds for users in vaults and looping strategies.
Lido Labs said the total rsETH deficit exceeds 100,000 ETH, with the recovery vehicle expected to include multiple contributors. Lido DAO will participate as one of several stakeholders rather than as the sole backstop provider. Shortly after Lido's proposal, the EtherFi Foundation proposed contributing 5,000 ETH for additional relief.
The Kelp exploit has prompted industry discussion on DeFi security and contagion risks, with some analysts noting that repeated hacks and institutional hesitation are pushing investors toward stablecoins.
GateNewsمنذ 8 س
منصة Zondacrypto البولندية توقف العمليات؛ العملاء فقدوا $95 مليونًا، وقد يسعون للحصول على تعويض من الدولة
رسالة بوابة الأخبار، 23 أبريل — أوقفت منصة تداول العملات المشفرة البولندية Zondacrypto عملياتها هذا الأسبوع في ظل مشكلات سيولة، حيث حدد المدعون مئاتًا من الضحايا المحتملين الذين فقدوا إمكانية الوصول إلى ما لا يقل عن 350 مليون زلوتي بولندي (حوالي $95 مليون). وقال المدعون إن
GateNewsمنذ 9 س
مؤسس Believe بنجامين باستيرناك موقوف بتهم اختناق واعتداء
رسالة أخبار Gate، 23 أبريل — تم توقيف بنجامين باستيرناك، المؤسس البالغ من العمر 26 عامًا لمنصة SocialFi Believe القائمة على Solana، يوم الثلاثاء (22 أبريل) بتهم تتعلق بالاختناق من الدرجة الثانية وبتهمتين بالاعتداء من الدرجة الثالثة بقصد التسبب بإصابة جسدية، وفقًا لِـمعلومات من محكمة نيويورك
GateNewsمنذ 14 س