Secara Singkat
- Eksploit SwapNet menguras $16,8 juta setelah pengguna menonaktifkan perlindungan persetujuan satu kali.
- Penyerang menukar $10,5 juta USDC ke ETH di Base sebelum melakukan bridging ke Ethereum.
- Matcha Meta menonaktifkan kontrak yang terdampak karena perusahaan keamanan menandai risiko DeFi yang lebih luas.
Pelanggaraan keamanan yang terkait dengan SwapNet menyebabkan kerugian sekitar $16,8 juta, mempengaruhi pengguna yang berinteraksi melalui Matcha Meta. Insiden ini terutama berdampak pada pengguna yang menonaktifkan persetujuan satu kali, sehingga mengekspos izin token yang permanen.
Perusahaan keamanan blockchain PeckShieldAlert mengidentifikasi exploit tersebut dan melacak pergerakan dana awal. Penyerang menargetkan kontrak router SwapNet yang mempertahankan izin tanpa batas dari dompet pengguna yang terdampak.
Di jaringan Base, penyerang menukar sekitar $10,5 juta USDC menjadi sekitar 3.655 ETH. Tak lama kemudian, penyerang mulai melakukan bridging aset yang telah dikonversi ke mainnet Ethereum untuk menyulitkan pelacakan.
SwapNet beroperasi sebagai router likuiditas yang digunakan oleh Matcha Meta untuk mendapatkan harga dan likuiditas mendalam. Eksploit ini melibatkan penyalahgunaan izin yang ada daripada membobol kunci pribadi atau infrastruktur inti.
Penyelidikan Meluas karena Perusahaan Keamanan Menandai Risiko Lebih Luas
Analisis lebih lanjut menunjukkan bahwa exploit berasal dari kerentanan panggilan sewenang-wenang dalam kontrak SwapNet. Kerusakan ini memungkinkan penyerang mentransfer token yang disetujui tanpa meminta izin baru.
Perusahaan keamanan BlockSec melaporkan bahwa beberapa kontrak di berbagai chain mengalami kerugian lebih dari $17 juta. Jaringan yang terdampak termasuk Ethereum, Arbitrum, Base, dan BNB Chain, memperluas cakupan insiden.
Secara terpisah, CertiK memperkirakan bahwa dana yang dicuri mendekati $13,3 juta dalam USDC dari aktivitas terkait.
Beberapa kontrak yang terlibat tetap bersifat sumber tertutup dan tidak diverifikasi saat peluncuran.
Matcha Meta kemudian mengonfirmasi bahwa kontrak inti 0x tidak terdampak oleh insiden ini.
Pengguna yang mengandalkan persetujuan satu kali melalui infrastruktur 0x tetap tidak terpengaruh.
Insiden ini memperbarui perhatian terhadap izin token yang permanen dalam keuangan terdesentralisasi.
Izin tanpa batas menawarkan kenyamanan tetapi meningkatkan risiko selama kegagalan kontrak pintar.
Sementara itu, penyelidik on-chain ZachXBT mengkritik respons tertunda Circle untuk membekukan USDC yang tersisa. Sekitar $3 juta dilaporkan tetap berada di alamat yang memenuhi syarat untuk dibekukan selama jendela respons.
Pelanggaraan ini menambah daftar kegagalan keamanan DeFi yang semakin meningkat di awal 2026. Data industri menunjukkan bahwa dana kripto yang dicuri mencapai tingkat rekor dalam beberapa tahun terakhir, meningkatkan tekanan pada praktik keamanan protokol.
|
| DISCLAIMER: Informasi di situs web ini disediakan sebagai komentar pasar umum dan tidak merupakan nasihat investasi. Kami mendorong Anda untuk melakukan riset sendiri sebelum berinvestasi. |
Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke
Penafian.
Artikel Terkait
ZachXBT Menuduh Karyawan Axiom Menyalahgunakan Data Internal - Unchained
ZachXBT menuduh seorang karyawan Axiom menyalahgunakan alat internal untuk mengakses data dompet pengguna pribadi demi keuntungan dan membagikannya dengan sekelompok terbatas yang melacak trader. Axiom merespons dengan mencabut akses dan memulai penyelidikan di tengah meningkatnya kekhawatiran tentang etika data dalam crypto.
UnchainedCrypto02-27 12:18
OCC AS menawarkan untuk menilai ETP kripto spot yang terkait dengan anggota kliring dan kustodian sebagai nol
Foresight News berita, menurut situs resmi SEC, perusahaan penyelesaian opsi (OCC) mengusulkan penerapan pengendalian 「Risiko Salah Arah Tertentu」(SWWR) terhadap posisi ETP cryptocurrency spot yang dijamin oleh anggota penyelesaian atau lembaga terkait mereka. Dalam kasus seperti ini, bagian dana terkait dan penilaian opsi akan dihitung sebagai nol, untuk mengurangi risiko kredit yang disebabkan oleh risiko penitipan aset kripto. Selain itu, OCC berencana berhenti menerima surat kredit dan sekuritas utang GSE sebagai jaminan yang memenuhi syarat.
GateNews02-27 09:24
Holdstation terkena serangan hacker dengan kerugian 462.000 USDT, layanan telah dihentikan sementara dan berjanji akan memberikan kompensasi penuh
Holdstation mengalami serangan rantai pasokan, penyerang mencuri token sesi pengembang dan menyuntikkan kode berbahaya, menyebabkan kerugian dana sebesar 462.000 USDT. Tim telah menghentikan layanan, berjanji untuk mengkompensasi pengguna yang terdampak dan bekerja sama dengan tim keamanan untuk menyelidiki.
GateNews02-27 06:12
Kurang dari 1 sen menghancurkan likuiditas di atas 10.000 dolar AS, serangan pesanan bisa menguras market maker Polymarket
Penulis: Frank, PANews
Sebuah transaksi di blockchain dengan nilai kurang dari 0.1 dolar AS dapat dengan cepat menghapus pesanan market maker bernilai puluhan ribu dolar dari buku pesanan Polymarket. Ini bukan teori semata, melainkan kenyataan yang sedang terjadi.
Pada Februari 2026, seorang pengguna mengungkapkan sebuah metode serangan baru terhadap market maker Polymarket di media sosial. Blogger BuBBliK menggambarkannya sebagai "elegant & brutal" (anggun dan kejam), karena penyerang hanya perlu membayar biaya Gas kurang dari 0.1 dolar AS di jaringan Polygon, dan dapat menyelesaikan satu siklus serangan dalam waktu sekitar 50 detik, sementara korban, yaitu para market maker dan robot trading otomatis yang menempatkan order dengan uang nyata di buku pesanan, menghadapi risiko order mereka dihancurkan atau bahkan kehilangan secara pasif.
PANews menelusuri
区块客02-26 14:45
Penanggung jawab platform perdagangan mata uang virtual Hong Kong AAX diduga menggelapkan lebih dari 600 juta dolar Hong Kong, dan saat ini telah didakwa dengan 4 tuduhan
Platform perdagangan mata uang virtual Hong Kong AAX berhenti beroperasi karena pemeliharaan sistem, menyebabkan lebih dari 300 pelanggan tidak dapat menarik sekitar 100 juta HKD aset, penanggung jawab yang melarikan diri telah ditangkap, saat ini menghadapi tuduhan pencurian dan penipuan, polisi telah mengonfirmasi kerugian korban sekitar 81 juta HKD.
GateNews02-26 09:35