SwapNet 漏洞在 Matcha Meta 的批准缺陷后导致 1680 万美元被盗

Coincu Insights
ETH1.53%
ARB-0.08%
BNB0.03%

简要概述

  • SwapNet漏洞导致1,680万美元被盗,用户在禁用一次性授权保护后遭受损失。
  • 攻击者在桥接到以太坊之前,在Base上将1050万美元USDC兑换成ETH。
  • Matcha Meta在安全公司标记出更广泛的DeFi风险后,已禁用受影响的合约。

与SwapNet相关的安全漏洞导致约1680万美元的损失,影响了通过Matcha Meta进行交互的用户。此次事件主要影响了禁用一次性授权的用户,从而暴露了持续的代币权限问题。

区块链安全公司PeckShieldAlert识别了该漏洞并追踪了资金的最初流向。攻击者针对的是保留无限授权的SwapNet路由合约,这些合约来自受影响用户的钱包。

在Base网络上,攻击者用大约1050万美元的USDC兑换了大约3655个以太币。随后,攻击者开始将兑换的资产桥接到以太坊主网,以增加追踪难度。

SwapNet作为流动性路由器,为Matcha Meta提供价格信息和深度流动性。此次漏洞涉及滥用现有授权,而非破解私钥或核心基础设施。

由0x团队开发的Matcha Meta确认了该问题,并立即禁用了受影响的SwapNet合约。平台还移除了允许用户直接授权第三方聚合器的选项。

安全公司标记更广泛风险,调查范围扩大

进一步分析表明,此次漏洞源于SwapNet合约中的任意调用漏洞。该缺陷允许攻击者在未请求新权限的情况下转移已获授权的代币。

安全公司BlockSec报告称,跨链的多个合约遭受损失,损失总额超过1700万美元。受影响的网络包括以太坊、Arbitrum、Base和BNB链,扩大了事件的影响范围。

另外,CertiK估算相关活动中被盗的USDC资金接近1330万美元。
部分涉事合约在部署时仍为闭源且未经过验证。

Matcha Meta随后确认,0x核心合约未受到此次事件影响。
依赖0x基础设施进行一次性授权的用户未受到影响。

此次事件再次引发对去中心化金融中持续授权问题的关注。
无限权限虽然带来便利,但在智能合约失败时也会增加风险。

与此同时,链上调查员ZachXBT批评Circle在冻结剩余USDC方面反应迟缓。据报道,约有300万美元的USDC仍存放在有冻结权限的地址中,等待响应。

此次漏洞事件为2026年初一系列DeFi安全失误增添了新篇章。行业数据显示,近年来被盗的加密资金达到历史新高,给协议安全实践带来了更大压力。

免责声明:本网站提供的信息仅为一般市场评论,不构成投资建议。我们鼓励您在投资前自行进行研究。
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

Carrot DeFi 平台因 $285M Drift Protocol 漏洞的首个受害者而停止运营

根据 Carrot 在 4 月 30 日的公告,基于 Solana 的 DeFi 收益协议正在永久关停,成为首个因 4 月初发生的价值 2.85 亿美元的 Drift Protocol 被利用事件而直接关闭的平台。Carrot 团队在一则 X 帖子中表示,Drift 黑客攻击是

GateNews9小时前

Tapp Exchange 将停止运营;用户必须在 2026 年 5 月 31 日前提取资产

根据一则官方公告,Tapp Exchange 将停止运营,要求用户在 2026 年 5 月 31 日之前提取资产。该协议将在该日期之前保持完全可用。此后 2026 年 5 月 31 日,前端界面将被下线,用户只能通过 interactin 提取资金

GateNews13小时前

埃里克·特朗普从 Alt5 Sigma 的管理页面消失,因公司报告 $341M 损失

到上周,Eric Trump 已不再出现在 Alt5 Sigma Corp.(现为 AI Financial,NASDAQ: ALTS)的领导层页面上。该公司是一家总部位于拉斯维加斯、与特朗普家族加密风险投资 World Liberty Financial Inc. 有关联的公司。此前,他的名字在公司网站上还出现在 3 月份,届时他

GateNews16小时前

朝鲜黑客于2026年第一至四个月窃取了5.77亿美元的加密货币,TRM Labs 报告称

根据 TRM Labs 的说法,朝鲜黑客在 2026 年前四个月盗走了约 5.77 亿美元的加密货币,占截至目前全球所有加密货币损失的约 76%。该数据凸显了以 Lazarus Group 等精英部队为代表的战略转变,朝向 hi

GateNews22小时前

Grinex 加密货币交易所于 2026 年 4 月被盗走 1370 万美元,运营暂停

根据 2026 年 4 月发布的一项 Global Ledger 调查,位于吉尔吉斯斯坦运营的、受制裁的加密货币交易所 Grinex 被洗劫了约 1370 万美元,并立即停止运营。Grinex 于 2025 年 3 月作为疑似 Garantex 的继任者出现,后者是

GateNews04-30 21:12

波兰交易所 Zondacrypto 暂停提现,报道称由俄罗斯 Tambov 黑手党控制

据 Gazeta Wyborcza 援引波兰内政安全局(ABW)消息,Zondacrypto 是中东欧地区最大的加密货币交易所之一,本月在被揭露自 2018 年起受俄罗斯的坦波夫犯罪集团控制后,已暂停提币。据称该平台的储备仍

GateNews04-30 11:31
评论
0/400
暂无评论