SwapNet 漏洞在 Matcha Meta 的批准缺陷后导致 1680 万美元被盗

Coincu Insights
USDC0.01%
ETH3.7%
ARB2.85%
BNB3.71%

简要概述

  • SwapNet漏洞导致1,680万美元被盗,用户在禁用一次性授权保护后遭受损失。
  • 攻击者在桥接到以太坊之前,在Base上将1050万美元USDC兑换成ETH。
  • Matcha Meta在安全公司标记出更广泛的DeFi风险后,已禁用受影响的合约。

与SwapNet相关的安全漏洞导致约1680万美元的损失,影响了通过Matcha Meta进行交互的用户。此次事件主要影响了禁用一次性授权的用户,从而暴露了持续的代币权限问题。

区块链安全公司PeckShieldAlert识别了该漏洞并追踪了资金的最初流向。攻击者针对的是保留无限授权的SwapNet路由合约,这些合约来自受影响用户的钱包。

在Base网络上,攻击者用大约1050万美元的USDC兑换了大约3655个以太币。随后,攻击者开始将兑换的资产桥接到以太坊主网,以增加追踪难度。

SwapNet作为流动性路由器,为Matcha Meta提供价格信息和深度流动性。此次漏洞涉及滥用现有授权,而非破解私钥或核心基础设施。

由0x团队开发的Matcha Meta确认了该问题,并立即禁用了受影响的SwapNet合约。平台还移除了允许用户直接授权第三方聚合器的选项。

安全公司标记更广泛风险,调查范围扩大

进一步分析表明,此次漏洞源于SwapNet合约中的任意调用漏洞。该缺陷允许攻击者在未请求新权限的情况下转移已获授权的代币。

安全公司BlockSec报告称,跨链的多个合约遭受损失,损失总额超过1700万美元。受影响的网络包括以太坊、Arbitrum、Base和BNB链,扩大了事件的影响范围。

另外,CertiK估算相关活动中被盗的USDC资金接近1330万美元。
部分涉事合约在部署时仍为闭源且未经过验证。

Matcha Meta随后确认,0x核心合约未受到此次事件影响。
依赖0x基础设施进行一次性授权的用户未受到影响。

此次事件再次引发对去中心化金融中持续授权问题的关注。
无限权限虽然带来便利,但在智能合约失败时也会增加风险。

与此同时,链上调查员ZachXBT批评Circle在冻结剩余USDC方面反应迟缓。据报道,约有300万美元的USDC仍存放在有冻结权限的地址中,等待响应。

此次漏洞事件为2026年初一系列DeFi安全失误增添了新篇章。行业数据显示,近年来被盗的加密资金达到历史新高,给协议安全实践带来了更大压力。

免责声明:本网站提供的信息仅为一般市场评论,不构成投资建议。我们鼓励您在投资前自行进行研究。
查看原文
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

JELLYJELLY 合约与现货倒挂 34%,操纵警示拉响

JELLYJELLY代币在3月10日出现永续合约标记价格与链上现货价格之间34%的极端背离,疑似价格操纵。分析显示未平仓合约激增、资金费率达-2%每4小时,预示市场不稳且有操纵风险。分析师提醒投资者此情况可能引发剧烈价格波动,并反映了去中心化与中心化交易所整合过程中的结构性风险。

Market Whisper39 分钟前

韩国 FIU 拟对某 CEX 实施 6 个月部分停业处分

Gate News 消息,3 月 9 日,韩国金融情报分析院(FIU)因某 CEX 涉嫌违反《特定金融交易信息法》、与未申报的海外虚拟资产服务商进行交易及 KYC 审查不严格,预先通报对其实施"6 个月部分停业"处分,并对相关负责人进行问责。此次限制措施主要针对新用户的虚拟资产转出功能,现有用户的韩元与加密资产充值、提现及交易暂不受影响。

GateNews21小时前

暂停出入金、遭客户起诉!加密货币交易公司 BlockFills 寻求重组

加密货币公司 BlockFills 暂停客户存取款,因市场状况恶化和法律纠纷,正在评估债务重组方案,并聘请顾问协助。面对 Dominion Capital 的控告及法院暂时禁制令,BlockFills 寻求重组并改善财务与治理机制。

区块客21小时前

Flow基金会寻求法院禁令阻止韩国交易所下架FLOW代币

Flow基金会与Dapper Labs向首尔法院申请暂停主要交易所下架FLOW交易,此前因网络安全事件导致部分交易所暂停交易。事件虽未影响用户余额,但引发了对FLOW流动性与投资者信心的担忧。法院将审查此申请。

GateNews03-09 07:13

研究指出后量子密码学转型可能导致加密交易所钱包架构失效

Project Eleven 最新研究指出,后量子密码学下,当前加密交易所使用的地址生成方法可能失效。研究表明,依赖分层确定性钱包的系统在新标准下无法运作,交易所将无法通过公钥生成新地址。

GateNews03-09 06:01

Flow 基金会紧急提告阻止韩国摘牌!FLOW 代币崩跌 75%

Flow 基金会向韩国法院申请暂停主要交易所对 FLOW 代币的摘牌计划,理由是事故后全球其他交易所已恢复支持。安全事件导致 FLOW 代币暴跌75%,其市场供应和信誉受到影响,虽然该代币在其他市场仍可交易。若法院申请失败,将可能影响 FLOW 在韩国的流动性。

Market Whisper03-09 05:43
评论
0/400
暂无评论