SwapNet 漏洞在 Matcha Meta 的批准缺陷后导致 1680 万美元被盗

Coincu Insights
USDC0.01%
ETH-1.25%
ARB0.51%
BNB0.01%

简要概述

  • SwapNet漏洞导致1,680万美元被盗,用户在禁用一次性授权保护后遭受损失。
  • 攻击者在桥接到以太坊之前,在Base上将1050万美元USDC兑换成ETH。
  • Matcha Meta在安全公司标记出更广泛的DeFi风险后,已禁用受影响的合约。

与SwapNet相关的安全漏洞导致约1680万美元的损失,影响了通过Matcha Meta进行交互的用户。此次事件主要影响了禁用一次性授权的用户,从而暴露了持续的代币权限问题。

区块链安全公司PeckShieldAlert识别了该漏洞并追踪了资金的最初流向。攻击者针对的是保留无限授权的SwapNet路由合约,这些合约来自受影响用户的钱包。

在Base网络上,攻击者用大约1050万美元的USDC兑换了大约3655个以太币。随后,攻击者开始将兑换的资产桥接到以太坊主网,以增加追踪难度。

SwapNet作为流动性路由器,为Matcha Meta提供价格信息和深度流动性。此次漏洞涉及滥用现有授权,而非破解私钥或核心基础设施。

由0x团队开发的Matcha Meta确认了该问题,并立即禁用了受影响的SwapNet合约。平台还移除了允许用户直接授权第三方聚合器的选项。

安全公司标记更广泛风险,调查范围扩大

进一步分析表明,此次漏洞源于SwapNet合约中的任意调用漏洞。该缺陷允许攻击者在未请求新权限的情况下转移已获授权的代币。

安全公司BlockSec报告称,跨链的多个合约遭受损失,损失总额超过1700万美元。受影响的网络包括以太坊、Arbitrum、Base和BNB链,扩大了事件的影响范围。

另外,CertiK估算相关活动中被盗的USDC资金接近1330万美元。
部分涉事合约在部署时仍为闭源且未经过验证。

Matcha Meta随后确认,0x核心合约未受到此次事件影响。
依赖0x基础设施进行一次性授权的用户未受到影响。

此次事件再次引发对去中心化金融中持续授权问题的关注。
无限权限虽然带来便利,但在智能合约失败时也会增加风险。

与此同时,链上调查员ZachXBT批评Circle在冻结剩余USDC方面反应迟缓。据报道,约有300万美元的USDC仍存放在有冻结权限的地址中,等待响应。

此次漏洞事件为2026年初一系列DeFi安全失误增添了新篇章。行业数据显示,近年来被盗的加密资金达到历史新高,给协议安全实践带来了更大压力。

免责声明:本网站提供的信息仅为一般市场评论,不构成投资建议。我们鼓励您在投资前自行进行研究。
查看原文
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

台湾行动支付「RE红包」营运9年突倒闭!万名用户资金遭冻结,烧光资金寻求并购

RE紅包(RE·X)在運營近9年後宣布停止營運,原因是受到地緣政治影響,募資困難,導致財務狀況惡化。數萬名用戶的帳戶餘額被凍結,並已進入解散清算程序,用戶需在2026年3月15日前申報債權。該事件突顯了台灣數位支付平台在用戶資金保障上的風險,需加強監管措施。

動區BlockTempo1小时前

Kalshi「哈米尼退位」5 千萬美元合約爆爭議!CEO 喊话:拒绝死亡套利

Kalshi近期因哈米尼死訊引發爭議,許多資金湧入相關預測合約,導致結算混亂並暫停交易。雖然Kalshi退款用戶淨損失約220萬美元,但平台的宣傳行為遭批評,並引發美國議員要求查緝類似暗殺相關合約。Polymarket也面臨爭議,特定合約的結算引起用戶不滿,並出現內線交易的質疑。

区块客18小时前

Kalshi“死亡条款”惹争议:哈梅内伊去世押注交易者损失惨重

3月3日消息,预测市场Kalshi因伊朗最高领袖哈梅内伊去世引发争议,交易者对“死亡条款”感到不满,收益微薄。市场交易量激增,但不当操作面临监管风险。分析师警示预测市场需平衡商业化与合规,敏感事件交易需谨慎。

GateNews22小时前

ZachXBT 指控 Axiom 员工滥用内部数据 - Unchained

ZachXBT 指控 Axiom 一名员工滥用内部工具获取用户私人钱包数据以谋取利益,并将其分享给一个追踪交易员的特定群体。Axiom 通过收回访问权限并启动调查予以回应,此举引发了对加密货币数据伦理的日益关注。

Unchained Crypto02-27 12:18

美 OCC 提议将清算会员关联托管的现货加密 ETP 估值计为零

Foresight News 消息,据 SEC 官网,期权清算公司(OCC)提议针对由清算会员或其关联机构担任托管人的现货加密货币 ETP 头寸实施「特定错向风险」(SWWR)管控。在此类情况下,相关的基金份额及期权估值将计为零,以降低加密资产托管风险引发的信用敞口。此外,OCC 拟停止接受信用证和 GSE 债务证券作为合格抵押品。

GateNews02-27 09:24

Holdstation 遭黑客攻击损失 46.2 万枚 USDT,已暂停服务并承诺全额赔偿

Holdstation 遭遇供应链攻击,攻击者窃取开发者会话令牌并注入恶意代码,导致 462,000 USDT 资金损失。团队已暂停服务,承诺赔偿受影响用户并与安全团队合作调查。

GateNews02-27 06:12
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)