簡要概述
- SwapNet 漏洞導致損失約1680萬美元,原因是用戶關閉了一次性授權保護措施。
- 攻擊者在橋接到以太坊之前,將1050萬美元的USDC兌換成Base上的ETH。
- Matcha Meta在安全公司標記出更廣泛的DeFi風險後,已停用受影響的合約。
與SwapNet相關的安全漏洞導致約1680萬美元的損失,影響了通過Matcha Meta進行交互的用戶。此次事件主要影響那些關閉一次性授權的用戶,暴露出持久的代幣權限問題。
區塊鏈安全公司PeckShieldAlert識別了該漏洞並追蹤了初始資金流向。攻擊者針對了保留無限授權的SwapNet路由器合約,這些合約來自受影響用戶的錢包。
在Base網絡上,攻擊者將約1050萬美元的USDC兌換成約3,655個ETH。隨後,攻擊者開始將轉換後的資產橋接到以太坊主網,以增加追蹤難度。
SwapNet作為一個流動性路由器,被Matcha Meta用來獲取定價和深度流動性。此次漏洞涉及濫用現有授權,而非破解私鑰或核心基礎設施。
由0x團隊打造的Matcha Meta確認了此問題,並立即停用了受影響的SwapNet合約。平台也移除了允許用戶直接授權第三方聚合器的選項。
安全公司標記更廣泛風險,調查範圍擴大
進一步分析顯示,此次漏洞源於SwapNet合約中的任意調用漏洞。該缺陷允許攻擊者在未請求新權限的情況下轉移已授權的代幣。
安全公司BlockSec報告稱,多個跨鏈合約遭受損失,總額超過1700萬美元。受影響的網絡包括以太坊、Arbitrum、Base和BNB Chain,擴大了事件的範圍。
另外,CertiK估計,相關活動中被盜的USDC資金接近1330萬美元。
部分涉事合約在部署時仍為閉源且未經驗證。
Matcha Meta後來確認,0x核心合約未受到此次事件影響。
依賴0x基礎設施進行一次性授權的用戶未受到影響。
此事件重新引發了對去中心化金融中持久代幣授權的關注。
無限權限雖然提供便利,但在智能合約失效時也增加了風險。
同時,鏈上調查員ZachXBT批評Circle延遲凍結剩餘USDC的行動。據報導,約有300萬美元仍存於有資格凍結的地址中。
此次漏洞事件是2026年初DeFi安全失誤不斷增加的又一例。行業數據顯示,近年來被盜的加密資金達到歷史新高,對協議安全措施形成更大壓力。
|
| 免責聲明:本網站提供的資訊僅作為一般市場評論,不構成投資建議。我們鼓勵您在投資前自行進行研究。 |
免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見
聲明。
相關文章
Aave 用戶在 $50M Swap 的高滑點下損失數百萬美元
A $50M AAVE 交換因為顯著的價格影響而失敗,儘管用戶已確認滑點警告。Aave 將退款 $600K 手續費,突顯了 DeFi 交易中改進用戶保護的必要性,而 CoW Swap 在極端市場條件下運作正常。
CryptoFrontNews4小時前
Fantasy.top 捲款風波:天使投資人指控失聯,創辦人稱從未動用一分錢
Fantasy.top 的創辦人否認對天使投資者的退款指控,強調公司兩年來依靠產品收入運營并未動用投資者資金。部分投資者表示未收到應有的財務報告,呼籲創辦人負責。該平台曾獲得良好評價,但近期已轉向預測市場,仍待官方進一步說明。
Market Whisper03-12 02:16
Fantasy.top 創始人否認"軟 Rug Pull"質疑,稱未動用投資者資金
Fantasy.top 面臨天使投資者指控,稱團隊失聯拒退約5萬美元,引發"軟Rug Pull"質疑。創始人Travis Bickle反駁稱公司依靠產品收入運營,未動用投資者資金。多位知名投資者也表示遭遇類似情況。
GateNews03-12 00:12
YZi Labs要求CEA Industries回应運營問題並終止與10X Capital 20年資管協議
YZi Labs在3月11日聲明稱,CEA Industries面臨運營危機,缺乏關鍵管理團隊與基礎設施,董事會監督失效。YZi Labs要求董事會公開回應並調查董事Hans Thomas,同時終止與10X Capital Asset Management的協議。
GateNews03-11 12:50
美國司法部調查伊朗通過某全球大型 CEX 規避制裁,涉及逾 10 億美元可疑資金
Gate News 消息,3 月 11 日,美國司法部正在調查伊朗如何利用某全球大型加密貨幣交易所規避美國制裁。據公司文件和知情人士透露,此前該交易所內部一項針對逾 10 億美元可疑資金流向的調查被叫停,這些資金通過平台流向一個為伊朗支持的恐怖組織(包括也門胡塞武裝)提供資金的網絡。調查重點是相關資金流在該平台上的流轉情況及其合規風險。
GateNews03-11 11:04
某 CEX 違反反洗錢規定,面臨暫停新客戶服務處分
韓國金融情報院對某加密貨幣交易所採取制裁措施,因其允許用戶向未登記海外平台轉帳並未執行KYC程序,可能面臨6個月的新客戶服務暫停。該交易所此前因操作失誤損失400億美元比特幣,現也遭受廣告監管調查。
GateNews03-11 02:59