簡要概述
- SwapNet 漏洞導致損失約1680萬美元,原因是用戶關閉了一次性授權保護措施。
- 攻擊者在橋接到以太坊之前,將1050萬美元的USDC兌換成Base上的ETH。
- Matcha Meta在安全公司標記出更廣泛的DeFi風險後,已停用受影響的合約。
與SwapNet相關的安全漏洞導致約1680萬美元的損失,影響了通過Matcha Meta進行交互的用戶。此次事件主要影響那些關閉一次性授權的用戶,暴露出持久的代幣權限問題。
區塊鏈安全公司PeckShieldAlert識別了該漏洞並追蹤了初始資金流向。攻擊者針對了保留無限授權的SwapNet路由器合約,這些合約來自受影響用戶的錢包。
在Base網絡上,攻擊者將約1050萬美元的USDC兌換成約3,655個ETH。隨後,攻擊者開始將轉換後的資產橋接到以太坊主網,以增加追蹤難度。
SwapNet作為一個流動性路由器,被Matcha Meta用來獲取定價和深度流動性。此次漏洞涉及濫用現有授權,而非破解私鑰或核心基礎設施。
由0x團隊打造的Matcha Meta確認了此問題,並立即停用了受影響的SwapNet合約。平台也移除了允許用戶直接授權第三方聚合器的選項。
安全公司標記更廣泛風險,調查範圍擴大
進一步分析顯示,此次漏洞源於SwapNet合約中的任意調用漏洞。該缺陷允許攻擊者在未請求新權限的情況下轉移已授權的代幣。
安全公司BlockSec報告稱,多個跨鏈合約遭受損失,總額超過1700萬美元。受影響的網絡包括以太坊、Arbitrum、Base和BNB Chain,擴大了事件的範圍。
另外,CertiK估計,相關活動中被盜的USDC資金接近1330萬美元。
部分涉事合約在部署時仍為閉源且未經驗證。
Matcha Meta後來確認,0x核心合約未受到此次事件影響。
依賴0x基礎設施進行一次性授權的用戶未受到影響。
此事件重新引發了對去中心化金融中持久代幣授權的關注。
無限權限雖然提供便利,但在智能合約失效時也增加了風險。
同時,鏈上調查員ZachXBT批評Circle延遲凍結剩餘USDC的行動。據報導,約有300萬美元仍存於有資格凍結的地址中。
此次漏洞事件是2026年初DeFi安全失誤不斷增加的又一例。行業數據顯示,近年來被盜的加密資金達到歷史新高,對協議安全措施形成更大壓力。
|
| 免責聲明:本網站提供的資訊僅作為一般市場評論,不構成投資建議。我們鼓勵您在投資前自行進行研究。 |
免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見
聲明。
相關文章
波蘭交易所 Zondacrypto 停止營運;客戶損失 $95 Million,或可尋求國家賠償
Gate News 訊息,4 月 23 日——波蘭加密貨幣交易所 Zondacrypto 本週因償付能力問題停止營運,檢察官已確認數百名可能受害者,這些人已失去至少 350 million 波蘭茲羅提 (約 $95 million) 的資產存取權。檢察官表示
GateNews1小時前
Believe 創辦人 Benjamin Pasternak 因勒頸與毆打指控遭逮捕
Gate 新聞訊息,4月23日——Solana 相關的 SocialFi 平台 Believe 創辦人 Benjamin Pasternak(26歲)週二 (4月22日) 因第二級勒頸罪以及兩項意圖造成身體傷害的第三級毆打指控遭到逮捕,據《紐約》報導,並引述《紐約刑事法院》紀錄。
GateNews5小時前
Aave 以太坊在 USDC 流動性危機中被凍結;Circle 提出將利率緊急上調至 48%
Gate 新聞訊息,4 月 23 日 — 由於 USDC 使用率達到 99%,Aave 的以太坊平台已被凍結近四天,約有 18.6 億美元資金被鎖定在用戶資金中。Circle 首席經濟學家 Gordon Liao 提出了一項緊急治理介入以應對這場危機,這標誌著 Circle 對第三方協議治理的罕見直接介入。
GateNews5小時前
Gate將於4月30日下架5IRE、UNO、BLY等14個代幣交易,用戶需在規定時間內提取資產或申請回購
Gate News 消息,據Gate官方公告
Gate宣布下架14個代幣的交易服務。涉及下架的代幣包括5IRE、UNO、BLY、CLEAR、KIMA、TMAI、LOVE、TARA、DIONE、STARL、MASA、OPUL、MCRT和ROCK,均對應USDT交易對。Gate已暫停這些代幣的充值服務,將於2026年4月30日11:00(UTC+8)前關閉新增槓桿借貸和抵押借貸,同時暫停相關現貨交易對、量化網格、餘幣寶和槓桿交易。
2026年4月30日後,仍在Gate持倉上述代幣的用戶可提交申請參與回購,回購價格因幣種而異。用戶需於2026年5月14日至5月21日期間提交回購申請表單,單一帳戶
Gate Announcement8小時前
Believe 創辦人 Benjamin Pasternak 因二級謀殺與傷害指控遭逮捕
Gate News 訊息,4 月 23 日 — 根據紐約刑事法院的公開記錄,Believe 的創辦人 Benjamin Pasternak 因二級謀殺與傷害等指控被逮捕,並已排定於 2026 年 6 月 11 日出庭。
Pasternak 先前曾被指控參與一項涉及代幣退出(token exit)方案,導致數百萬美元的損失。Believe 的原生代幣 BELIEVE 目前的交易價格約為 $0.00075,較其 2025 年創下的歷史高點 $0.3569 下跌超過 99%。
GateNews12小時前
ZachXBT Warns Against Bitcoin Depot ATM Over 44% Bitcoin Markup
ZachXBT warns Bitcoin Depot ATMs impose steep premiums—$25k fiat at $108k/BTC vs ~$75k market (about 44%), leading to ~ $7.5k loss on 0.232 BTC; also notes a $3.26M security breach.
This article summarizes ZachXBT's warnings about Bitcoin Depot's pricing practices and a recent security breach, highlighting risks from inflated rates and security lapses for users.
GateNews04-22 08:16