SwapNet 漏洞在 Matcha Meta 的批准缺陷后导致 1680 万美元被盗

Coincu Insights
ETH5.74%
ARB6.09%
BNB1.39%

简要概述

  • SwapNet漏洞导致1,680万美元被盗,用户在禁用一次性授权保护后遭受损失。
  • 攻击者在桥接到以太坊之前,在Base上将1050万美元USDC兑换成ETH。
  • Matcha Meta在安全公司标记出更广泛的DeFi风险后,已禁用受影响的合约。

与SwapNet相关的安全漏洞导致约1680万美元的损失,影响了通过Matcha Meta进行交互的用户。此次事件主要影响了禁用一次性授权的用户,从而暴露了持续的代币权限问题。

区块链安全公司PeckShieldAlert识别了该漏洞并追踪了资金的最初流向。攻击者针对的是保留无限授权的SwapNet路由合约,这些合约来自受影响用户的钱包。

在Base网络上,攻击者用大约1050万美元的USDC兑换了大约3655个以太币。随后,攻击者开始将兑换的资产桥接到以太坊主网,以增加追踪难度。

SwapNet作为流动性路由器,为Matcha Meta提供价格信息和深度流动性。此次漏洞涉及滥用现有授权,而非破解私钥或核心基础设施。

由0x团队开发的Matcha Meta确认了该问题,并立即禁用了受影响的SwapNet合约。平台还移除了允许用户直接授权第三方聚合器的选项。

安全公司标记更广泛风险,调查范围扩大

进一步分析表明,此次漏洞源于SwapNet合约中的任意调用漏洞。该缺陷允许攻击者在未请求新权限的情况下转移已获授权的代币。

安全公司BlockSec报告称,跨链的多个合约遭受损失,损失总额超过1700万美元。受影响的网络包括以太坊、Arbitrum、Base和BNB链,扩大了事件的影响范围。

另外,CertiK估算相关活动中被盗的USDC资金接近1330万美元。
部分涉事合约在部署时仍为闭源且未经过验证。

Matcha Meta随后确认,0x核心合约未受到此次事件影响。
依赖0x基础设施进行一次性授权的用户未受到影响。

此次事件再次引发对去中心化金融中持续授权问题的关注。
无限权限虽然带来便利,但在智能合约失败时也会增加风险。

与此同时,链上调查员ZachXBT批评Circle在冻结剩余USDC方面反应迟缓。据报道,约有300万美元的USDC仍存放在有冻结权限的地址中,等待响应。

此次漏洞事件为2026年初一系列DeFi安全失误增添了新篇章。行业数据显示,近年来被盗的加密资金达到历史新高,给协议安全实践带来了更大压力。

免责声明:本网站提供的信息仅为一般市场评论,不构成投资建议。我们鼓励您在投资前自行进行研究。
查看原文
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

加密交易公司BlockFills寻求第11章破产保护

BlockFills在报告资产50-$100M 对抗负债100-$500M 后申请了第11章破产。 该公司在2月份暂停了客户提款,因为流动性压力和$75M 损失出现。 一起Dominion Capital诉讼指控资产挪用,导致法院冻结令

CryptoFrontNews1小时前

韩国法院驳回Flow基金会关于叫停三家交易所下架FLOW的申请

韩国首尔中央地方法院驳回了Flow基金会与Dapper Labs针对三家交易所的禁令申请,支持其终止FLOW交易。法院认为证据不足,需保护投资者。FLOW仍可在Korbit交易,但已被其他三家交易所下架。

GateNews2小时前

机构加密货币借贷平台BlockFills在特拉华州申请第11章破产保护

机构加密货币交易和借贷公司BlockFills已在美国申请第11章破产保护,这是数字资产借贷部门在经历数周运营混乱后的最新挫折。 该公司在3月16日通过X平台发表的声明中表示,之后

Todayq News2小时前

BlockFills 申请第 11 章破产,负債最高达 5 亿美元

芝加哥的加密货币交易公司BlockFills及其母公司Reliz Ltd.近日向美国法院提交第11章破产申请,因持续的财务困境及流动性问题。其资产估计在5,000万至1亿美元间,但负债高达5亿美元,显示公司面临严重财务压力。公司曾因流动性短缺暂停客户存提款业务,并因挪用资产的诉讼而被法院限制资产。破产申请意在重组资金流动,并维持透明度。此事件突显加密贷款市场的结构性脆弱性。

Market Whisper3小时前

OTC 巨头 BlockFills 申请破产!7500 万美元借贷亏损、2000 家机构客户资产遭冻结

芝加哥加密OTC交易平台BlockFills因7500万美元借贷亏损申请第11章破产保护,并暂停客户提款,导致约2000家机构客户陷入困境。CEO离职后,债权人提诉,法院冻结部分资产,专家认为公司已径直走向破产。

動區BlockTempo6小时前

疑似黑客地址主导 CAKE 和 THE 清算事件,Venus 产生 215 万美元亏空

3月15日,一个疑似黑客地址从Tornado收到7400枚ETH,主导CAKE和THE抵押清算事件,导致Venus产生约215万美元亏空。该地址通过复杂操作拉升THE价格,最终其在Venus的抵押品被清算,但仍有大量借款未偿还。分析认为此事件可能是其用于在某CEX获利的策略。

GateNews17小时前
评论
0/400
暂无评论