SwapNet 漏洞在 Matcha Meta 的批准缺陷后导致 1680 万美元被盗

Coincu Insights
USDC-0.01%
ETH2.19%
ARB3.4%
BNB1.25%

简要概述

  • SwapNet漏洞导致1,680万美元被盗,用户在禁用一次性授权保护后遭受损失。
  • 攻击者在桥接到以太坊之前,在Base上将1050万美元USDC兑换成ETH。
  • Matcha Meta在安全公司标记出更广泛的DeFi风险后,已禁用受影响的合约。

与SwapNet相关的安全漏洞导致约1680万美元的损失,影响了通过Matcha Meta进行交互的用户。此次事件主要影响了禁用一次性授权的用户,从而暴露了持续的代币权限问题。

区块链安全公司PeckShieldAlert识别了该漏洞并追踪了资金的最初流向。攻击者针对的是保留无限授权的SwapNet路由合约,这些合约来自受影响用户的钱包。

在Base网络上,攻击者用大约1050万美元的USDC兑换了大约3655个以太币。随后,攻击者开始将兑换的资产桥接到以太坊主网,以增加追踪难度。

SwapNet作为流动性路由器,为Matcha Meta提供价格信息和深度流动性。此次漏洞涉及滥用现有授权,而非破解私钥或核心基础设施。

由0x团队开发的Matcha Meta确认了该问题,并立即禁用了受影响的SwapNet合约。平台还移除了允许用户直接授权第三方聚合器的选项。

安全公司标记更广泛风险,调查范围扩大

进一步分析表明,此次漏洞源于SwapNet合约中的任意调用漏洞。该缺陷允许攻击者在未请求新权限的情况下转移已获授权的代币。

安全公司BlockSec报告称,跨链的多个合约遭受损失,损失总额超过1700万美元。受影响的网络包括以太坊、Arbitrum、Base和BNB链,扩大了事件的影响范围。

另外,CertiK估算相关活动中被盗的USDC资金接近1330万美元。
部分涉事合约在部署时仍为闭源且未经过验证。

Matcha Meta随后确认,0x核心合约未受到此次事件影响。
依赖0x基础设施进行一次性授权的用户未受到影响。

此次事件再次引发对去中心化金融中持续授权问题的关注。
无限权限虽然带来便利,但在智能合约失败时也会增加风险。

与此同时,链上调查员ZachXBT批评Circle在冻结剩余USDC方面反应迟缓。据报道,约有300万美元的USDC仍存放在有冻结权限的地址中,等待响应。

此次漏洞事件为2026年初一系列DeFi安全失误增添了新篇章。行业数据显示,近年来被盗的加密资金达到历史新高,给协议安全实践带来了更大压力。

免责声明:本网站提供的信息仅为一般市场评论,不构成投资建议。我们鼓励您在投资前自行进行研究。
查看原文
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

已停运交易所 BITGIN 洗钱案主犯在中国台湾被起诉,涉案金额逾 1.5 亿新台币

台湾检方起诉加密货币交易所"币竟"及其负责人等10人,因涉嫌与诈骗集团合作,实施诈骗和洗钱,涉及46名受害者,诈骗金额逾1.5亿元。张氏兄妹可能面临12年徒刑。

GateNews9小时前

Aave用户在$50M Swap中因高价格影响损失数百万

一项 $50M AAVE 交换因显著价格影响而失败,尽管用户已确认滑点警告。Aave 将退款 $600K 手续费,突显了改进 DeFi 交易中用户保护的必要性,而 CoW Swap 在极端市场条件下正常运作。

CryptoFrontNews03-13 10:06

Fantasy.top 捲款风波:天使投资人指控失联,创始人称从未动用一分钱

Fantasy.top 的创始人否认对天使投资者的退款指控,强调公司两年来依靠产品收入运营并未动用投资者资金。部分投资者表示未收到应有的财务报告,呼吁创始人负责。该平台曾获得良好评价,但近期已转向预测市场,仍待官方进一步说明。

Market Whisper03-12 02:16

Fantasy.top 创始人否认"软 Rug Pull"质疑,称未动用投资者资金

Fantasy.top 面临天使投资者指控,称团队失联拒退约5万美元,引发"软Rug Pull"质疑。创始人Travis Bickle反驳称公司依靠产品收入运营,未动用投资者资金。多位知名投资者也表示遭遇类似情况。

GateNews03-12 00:12

YZi Labs要求CEA Industries回应运营问题并终止与10X Capital 20年资管协议

YZi Labs在3月11日声明称,CEA Industries面临运营危机,缺乏关键管理团队与基础设施,董事会监督失效。YZi Labs要求董事会公开回应并调查董事Hans Thomas,同时终止与10X Capital Asset Management的协议。

GateNews03-11 12:50

美国司法部调查伊朗通过某全球大型 CEX 规避制裁,涉及逾 10 亿美元可疑资金

Gate News 消息,3 月 11 日,美国司法部正在调查伊朗如何利用某全球大型加密货币交易所规避美国制裁。据公司文件和知情人士透露,此前该交易所内部一项针对逾 10 亿美元可疑资金流向的调查被叫停,这些资金通过平台流向一个为伊朗支持的恐怖组织(包括也门胡塞武装)提供资金的网络。调查重点是相关资金流在该平台上的流转情况及其合规风险。

GateNews03-11 11:04
评论
0/400
暂无评论