استغلال SwapNet يسرق 16.8 مليون دولار بعد خلل في الموافقة على Matcha Meta

USDC0.01%
ETH0.09%
ARB‎-0.44%
BNB‎-1.25%

باختصار

  • استنزاف استغلال SwapNet مبلغ 16.8 مليون دولار بعد أن قام المستخدمون بإيقاف حماية الموافقات لمرة واحدة.
  • قام المهاجم بتحويل 10.5 مليون دولار من USDC إلى ETH على Base قبل الجسر إلى إيثريوم.
  • تقوم Matcha Meta بإيقاف العقود المتأثرة مع تحذير شركات الأمن من مخاطر أوسع في DeFi.

أدى اختراق أمني مرتبط بـ SwapNet إلى خسائر تقدر بحوالي 16.8 مليون دولار، مما أثر على المستخدمين الذين يتفاعلون عبر Matcha Meta. وأثر الحادث بشكل رئيسي على المستخدمين الذين قاموا بإيقاف الموافقات لمرة واحدة، مما عرض أذونات الرموز المستمرة للخطر.

حددت شركة أمن blockchain، PeckShieldAlert، الثغرة وتتبع تحركات الأموال الأولية. استهدف المهاجم عقود موجهات SwapNet التي كانت تحتفظ بموافقات غير محدودة من محافظ المستخدمين المتأثرين.

على شبكة Base، قام المهاجم بتحويل حوالي 10.5 مليون دولار من USDC إلى حوالي 3655 إيثير. بعد ذلك بوقت قصير، بدأ المهاجم في جسر الأصول المحولة إلى شبكة إيثريوم الرئيسية لتعقيد عملية التتبع.

يعمل SwapNet كواجهة سيولة تستخدمها Matcha Meta للحصول على التسعير والسيولة العميقة. استُخدمت الثغرة من خلال استغلال الموافقات الموجودة بدلاً من اختراق المفاتيح الخاصة أو البنية التحتية الأساسية.

أكدت Matcha Meta، التي أنشأها فريق 0x، المشكلة وقامت على الفور بإيقاف العقود المتأثرة بـ SwapNet. كما أزالت المنصة خيار منح الموافقات المباشرة للوسيطين الخارجيين.

توسع التحقيق مع تحذير شركات الأمن من مخاطر أوسع

اقترحت تحليلات إضافية أن الثغرة ناتجة عن ثغرة في استدعاء عشوائي داخل عقود SwapNet. سمحت هذه الثغرة للمهاجمين بنقل الرموز الموافق عليها دون طلب أذونات جديدة.

أبلغت شركة الأمن BlockSec أن عدة عقود عبر سلاسل مختلفة تكبدت خسائر تزيد عن 17 مليون دولار. شملت الشبكات المتأثرة إيثريوم، Arbitrum، Base، و BNB Chain، مما زاد من نطاق الحادث.

على نحو منفصل، قدرت شركة CertiK أن الأموال المسروقة تقترب من 13.3 مليون دولار من USDC من أنشطة ذات صلة.
بعض العقود المعنية لا تزال مغلقة المصدر ولم يتم التحقق منها عند النشر.

أكدت Matcha Meta لاحقًا أن العقود الأساسية لـ 0x لم تتأثر بالحادث.
المستخدمون الذين يعتمدون على الموافقات لمرة واحدة عبر بنية 0x لم يتأثروا.

أعاد الحادث التركيز على الموافقات المستمرة للرموز في التمويل اللامركزي.
توفر الأذونات غير المحدودة الراحة، لكنها تزيد من التعرض خلال فشل العقود الذكية.

وفي الوقت نفسه، انتقد المحقق على السلسلة ZachXBT تأخر استجابة Circle في تجميد USDC المتبقية. ويُقال إن حوالي 3 ملايين دولار لا تزال موجودة في عناوين مؤهلة للتجميد خلال فترة الاستجابة.

يضيف الاختراق إلى قائمة متزايدة من إخفاقات أمن DeFi في بداية عام 2026. تظهر بيانات الصناعة أن الأموال المشفرة المسروقة وصلت إلى مستويات قياسية في السنوات الأخيرة، مما يزيد الضغط على ممارسات أمان البروتوكولات.

إخلاء مسؤولية: المعلومات الموجودة على هذا الموقع مقدمة كمراجعة عامة للسوق ولا تشكل نصيحة استثمارية. نشجعك على إجراء أبحاثك الخاصة قبل الاستثمار.
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

المدير التنفيذي لبورصة العملات المشفرة البولندية Zondacrypto يفر إلى إسرائيل مع تعمّق التحقيق في الاحتيال باعتباره $97M

فتحت النيابة العامة البولندية تحقيقًا بشأن الاحتيال في بورصة العملات المشفرة Zondacrypto بعد أن غادر الرئيس التنفيذي، برزيميسواو كرال، إلى إسرائيل، حيث قد تمنع جنسيته تسليمه، مما يترك ما يصل إلى 30,000 مستخدم يواجهون خسائر مرتبطة بمحفظة باردة غير متاحة تحتوي على 4,500

Coinpediaمنذ 3 س

توكن TRADOOR ينهار بنسبة 90% خلال 30 دقيقة وسط اشتباه بالتلاعب بالأسعار والتداول الوهمي

رسالة أخبار Gate، 25 أبريل — وفقًا للمحلل على السلسلة Specter، شهد توكن TRADOOR هبوطًا حادًا في السعر بنسبة 90% خلال 30 دقيقة عند الساعة 2:00 صباحًا اليوم. كان التوكن قد قفز بنسبة تصل إلى 900% منذ مارس 2026 قبل الانهيار المفاجئ، ما أثار الشبهات حول التلاعب بالأسعار ونشاط تداول منسق

GateNewsمنذ 11 س

AAVE, ZRO ينخفضان بنسبة 20% بعد اختراق Kelp DAO

انخفضت رموز AAVE و ZRO بحوالي 20% خلال أسبوع واحد بعد اختراق Kelp DAO في 18، والذي كشف عن ثغرات بنيوية في بنية البنية التحتية لإقراض DeFi وجسر الربط عبر السلاسل. اعتبارًا من 24 عند الساعة 11:15 صباحًا (وفقًا لـ CoinMarketCap)، تم تداول AAVE عند 94.68$ (بانخفاض 16.53% أسبوعيًا

CryptoFrontierمنذ 17 س

3.5 个月内法国 41 起加密货币绑架案;Durov 归咎于数据泄露

Gate News 消息,4 月 24 日——据 Telegram 创始人 Pavel Durov 称,法国仅在 2026 年的 3.5 个月内就发生了 41 起针对加密货币持有者的绑架事件,他将激增归因于大范围的数据泄露。Durov 在一则 X 帖子中强调,敏感个人数据——包括税务机关掌握的信息以及来自法国《安全文件署》一次重大泄露的信息——已经暴露了约 1900 万人的姓名、地址和电话号码,使数字资产持有者更容易成为目标。 法国当局确认,自 2026 年 1 月以来,已记录超过 40 起加密货币绑架或企图绑架事件,相较 2025 年约 30 起案件出现了明显上升。根据法国司法警察 Philippe Chadrys 的说法,作案手法和锁定方式各不相同,许多行动由在国外运作的网络指挥。事件类型从短期绑架到涉及酷刑与赎金要求的暴力案件不等。在最近的一起案件中,一名女性和她 11 岁的儿子在勃艮第被绑架,随后在一次大规模警方行动后获救。另一起发生在昂热莱的案件中,嫌疑人误绑了错误的人,之后才被逮捕。2025 年,知名加密行业人士 David Balland 被绑架,随后在被营救前被切断手指。 法国检方现已就与加密货币相关的绑架事件指控 88 名个人,其中至少十多个案件涉及未成年人。Durov 警告称,如果政府对数字身份和加密通信的访问范围扩大,而系统又遭到攻破,情况可能会进一步恶化,尽管他“税务官员直接出售数据”的说法仍未得到证实。 数据泄露危机不仅限于绑架。法国的数据保护团体报告称,在多起影响公共服务和私营公司的泄露事件中,有数百万条记录遭到泄露。法国数据保护联合会主席 Seb 表示,法国将在 2026 年成为全球遭受黑客攻击程度第二的国家:届时将有超过 300 个法国服务受到影响、2300 万个账户被攻破,以及超过 2.5 亿条数据记录被暴露。“France Titres ANTS” 仅就账户暴露而言就已超过 1170 万个,而国家支付与服务机构泄露了数百万法国公民的银行信息和社会保障号码。 与加密货币相关的绑架通常遵循某种模式:受害者被识别为持有数字资产,被绑架后在胁迫下被迫转移资金。与传统银行账户不同,如果私钥或密码被泄露,加密钱包可以立即被访问,这使其成为勒索的理想目标。与此同时,比特币在过去 30 天内上涨了近 10%,发稿时交易价为 $77,601;而以太坊在过去一周下跌 5%,交易价为 $2,315。

GateNews04-24 23:11

تواجه منصة Zondacrypto اتهامات باختلاس 350 مليون دولار أمريكي، والرئيس التنفيذي ينفي ذلك علنًا

أحد أكبر منصات تداول العملات المشفرة في بولندا، Zondacrypto، صرّح الرئيس التنفيذي لشركتها برزيميسواف كراّل (Przemysław Kral) في 16 أبريل عبر وسائل التواصل الاجتماعي بأن المنصة لا يمكنها الوصول إلى محفظة تحتوي على 4,503 بيتكوين، بقيمتها الحالية تزيد عن 350 مليون دولار. وقد نشر كراّل عنوان المحفظة المعني لنفي تهم الاختلاس، لكن هذا الكشف سرعان ما أدى إلى عمليات سحب واسعة النطاق.

MarketWhisper04-24 02:59

كريبتكوينت: انفجار ثغرة KelpDAO، أخطر أزمة منذ عام 2024، انخفاض TVL الخاص بـ Aave بنسبة 33%

وفقًا لتقييم CryptoQuant في 23 أبريل، فإن هجوم استغلال ثغرة KelpDAO الذي وقع خلال الأسبوع الماضي قد أدى خلال 72 ساعة إلى تعريض Aave لخطر تعثر محتمل بقيمة تتراوح بين 124 مليون و230 مليون دولار، كما شهد إجمالي القيمة المقفلة (TVL) هبوطًا حادًا بنسبة 33%، وارتفعت فائدة الاقتراض على USDT وUSDC من 3.4% إلى 14%، كما ارتفعت فائدة اقتراض ETH إلى أعلى مستوى لها منذ يناير 2024 عند 8%.

MarketWhisper04-24 02:13
تعليق
0/400
لا توجد تعليقات