استغلال SwapNet يسرق 16.8 مليون دولار بعد خلل في الموافقة على Matcha Meta

ETH3.83%
ARB3.05%
BNB3.21%

باختصار

  • استنزاف استغلال SwapNet مبلغ 16.8 مليون دولار بعد أن قام المستخدمون بإيقاف حماية الموافقات لمرة واحدة.
  • قام المهاجم بتحويل 10.5 مليون دولار من USDC إلى ETH على Base قبل الجسر إلى إيثريوم.
  • تقوم Matcha Meta بإيقاف العقود المتأثرة مع تحذير شركات الأمن من مخاطر أوسع في DeFi.

أدى اختراق أمني مرتبط بـ SwapNet إلى خسائر تقدر بحوالي 16.8 مليون دولار، مما أثر على المستخدمين الذين يتفاعلون عبر Matcha Meta. وأثر الحادث بشكل رئيسي على المستخدمين الذين قاموا بإيقاف الموافقات لمرة واحدة، مما عرض أذونات الرموز المستمرة للخطر.

حددت شركة أمن blockchain، PeckShieldAlert، الثغرة وتتبع تحركات الأموال الأولية. استهدف المهاجم عقود موجهات SwapNet التي كانت تحتفظ بموافقات غير محدودة من محافظ المستخدمين المتأثرين.

على شبكة Base، قام المهاجم بتحويل حوالي 10.5 مليون دولار من USDC إلى حوالي 3655 إيثير. بعد ذلك بوقت قصير، بدأ المهاجم في جسر الأصول المحولة إلى شبكة إيثريوم الرئيسية لتعقيد عملية التتبع.

يعمل SwapNet كواجهة سيولة تستخدمها Matcha Meta للحصول على التسعير والسيولة العميقة. استُخدمت الثغرة من خلال استغلال الموافقات الموجودة بدلاً من اختراق المفاتيح الخاصة أو البنية التحتية الأساسية.

أكدت Matcha Meta، التي أنشأها فريق 0x، المشكلة وقامت على الفور بإيقاف العقود المتأثرة بـ SwapNet. كما أزالت المنصة خيار منح الموافقات المباشرة للوسيطين الخارجيين.

توسع التحقيق مع تحذير شركات الأمن من مخاطر أوسع

اقترحت تحليلات إضافية أن الثغرة ناتجة عن ثغرة في استدعاء عشوائي داخل عقود SwapNet. سمحت هذه الثغرة للمهاجمين بنقل الرموز الموافق عليها دون طلب أذونات جديدة.

أبلغت شركة الأمن BlockSec أن عدة عقود عبر سلاسل مختلفة تكبدت خسائر تزيد عن 17 مليون دولار. شملت الشبكات المتأثرة إيثريوم، Arbitrum، Base، و BNB Chain، مما زاد من نطاق الحادث.

على نحو منفصل، قدرت شركة CertiK أن الأموال المسروقة تقترب من 13.3 مليون دولار من USDC من أنشطة ذات صلة.
بعض العقود المعنية لا تزال مغلقة المصدر ولم يتم التحقق منها عند النشر.

أكدت Matcha Meta لاحقًا أن العقود الأساسية لـ 0x لم تتأثر بالحادث.
المستخدمون الذين يعتمدون على الموافقات لمرة واحدة عبر بنية 0x لم يتأثروا.

أعاد الحادث التركيز على الموافقات المستمرة للرموز في التمويل اللامركزي.
توفر الأذونات غير المحدودة الراحة، لكنها تزيد من التعرض خلال فشل العقود الذكية.

وفي الوقت نفسه، انتقد المحقق على السلسلة ZachXBT تأخر استجابة Circle في تجميد USDC المتبقية. ويُقال إن حوالي 3 ملايين دولار لا تزال موجودة في عناوين مؤهلة للتجميد خلال فترة الاستجابة.

يضيف الاختراق إلى قائمة متزايدة من إخفاقات أمن DeFi في بداية عام 2026. تظهر بيانات الصناعة أن الأموال المشفرة المسروقة وصلت إلى مستويات قياسية في السنوات الأخيرة، مما يزيد الضغط على ممارسات أمان البروتوكولات.

إخلاء مسؤولية: المعلومات الموجودة على هذا الموقع مقدمة كمراجعة عامة للسوق ولا تشكل نصيحة استثمارية. نشجعك على إجراء أبحاثك الخاصة قبل الاستثمار.
شاهد النسخة الأصلية
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

FIU الكورية تدرس فرض تعليق جزئي لمدة 6 أشهر على منصة CEX معينة

أخبار Gate News، في 9 مارس، قامت وكالة تحليل المعلومات المالية الكورية (FIU) بالإبلاغ المسبق عن فرض "توقف جزئي لمدة 6 أشهر" على منصة CEX المعنية بسبب اشتباهها في مخالفة "قانون معلومات المعاملات المالية المحددة"، وإجراء معاملات مع مزودي خدمات الأصول الافتراضية الخارجية غير المبلغ عنهم، وعدم دقة فحص KYC. تركزت هذه الإجراءات على وظيفة تحويل الأصول الافتراضية للمستخدمين الجدد، في حين أن عمليات شحن وسحب وتداول اليوان الكوري والأصول المشفرة للمستخدمين الحاليين لن تتأثر في الوقت الحالي.

GateNewsمنذ 7 س

إيقاف عمليات الإيداع والسحب، وتعرضت لشكوى من العملاء! شركة تداول العملات المشفرة BlockFills تسعى لإعادة الهيكلة

شركة العملات المشفرة BlockFills توقف عمليات الإيداع والسحب للعملاء، بسبب تدهور حالة السوق والنزاعات القانونية، وتقوم حالياً بتقييم خطة إعادة الهيكلة وتوظيف مستشارين للمساعدة. في مواجهة دعوى Dominion Capital والأمر القضائي المؤقت، تسعى BlockFills لإعادة الهيكلة وتحسين الآليات المالية والإدارية.

区块客منذ 8 س

مؤسسة Flow تسعى للحصول على أمر قضائي لمنع البورصة الكورية من إزالة عملة FLOW

مؤسسة Flow وDapper Labs تقدمان طلبًا إلى محكمة سول لتوقيف إزالة FLOW من البورصات الرئيسية، وذلك بعد أن أدت حادثة أمنية إلى توقف بعض البورصات عن التداول. على الرغم من أن الحادث لم يؤثر على أرصدة المستخدمين، إلا أنه أثار مخاوف بشأن سيولة FLOW وثقة المستثمرين. ستقوم المحكمة بمراجعة هذا الطلب.

GateNewsمنذ 12 س

تشير الدراسات إلى أن التحول إلى التشفير بعد الكم قد يؤدي إلى فشل بنية محافظ البورصات المشفرة

مشروع Eleven أظهر أن طرق إنشاء العناوين المستخدمة حاليًا في التبادلات المشفرة قد تصبح غير فعالة في ظل التشفير بعد الكم. تشير الدراسات إلى أن الأنظمة التي تعتمد على محافظ تحديدية هرمية لا يمكنها العمل بموجب المعايير الجديدة، ولن تتمكن التبادلات من إنشاء عناوين جديدة باستخدام المفتاح العام.

GateNewsمنذ 13 س

مؤسسة Flow تقدم دعوى عاجلة لمنع سحب العلامة من كوريا! هبوط رمز FLOW بنسبة 75%

مؤسسة Flow تتقدم بطلب إلى المحكمة الكورية لتوقيف خطة سحب العملات FLOW من قبل البورصات الرئيسية، وذلك بسبب أن البورصات العالمية الأخرى استأنفت دعمها بعد الحادث. أدت الحادثة الأمنية إلى هبوط عملة FLOW بنسبة 75%، وتأثرت إمداداتها السوقية وسمعتها، على الرغم من أن العملة لا تزال قابلة للتداول في أسواق أخرى. إذا فشلت المحكمة في الطلب، قد يؤثر ذلك على سيولة FLOW في كوريا.

MarketWhisperمنذ 13 س

منصة إقراض العملات المشفرة BlockFills تتوقف عن السحب وتسعى لإعادة الهيكلة، وتواجه دعوى من العملاء

BlockFills يطلب من شركة الاستشارات BRG نصائح بشأن إعادة الهيكلة ويعين مارك رينزي ككبير مسؤولي التحول، بهدف إتمام إعادة الهيكلة، حقن رأس مال جديد وتنفيذ ضوابط الحوكمة. قامت الشركة مؤخرًا بتعليق عمليات السحب والإيداع بسبب تقلبات السوق وتواجه دعاوى قضائية.

GateNews03-08 01:23
تعليق
0/400
لا توجد تعليقات