去中心化交易所聚合平臺 Matcha Meta 周日報告了一起涉及其 SwapNet 集成的安全事件,多家區(qū)塊鏈安全公司指出,用戶資金損失高達數(shù)百萬美元。
佩克希爾德估計的報告稱,約有 1680 萬美元的資產(chǎn)被盜,并援引鏈上數(shù)據(jù)顯示,攻擊者在開始將資金橋接到以太坊之前,先在 Base 上用約 1050 萬美元的 USDC 兌換了約 3655 個 ETH。
另一家安全公司 CertiK 此前據(jù)報道據(jù)估計,Base 上的 USDC 損失較小,約為 1330 萬美元。攻擊者利用 SwapNet 合約中的“任意調(diào)用”漏洞,將獲準轉(zhuǎn)移的資金作為攻擊目標。
Matcha Meta并未透露用戶資金是否損失。更新該項目表示,此次風險僅限于禁用“一次性審批”功能并直接在各個聚合商合同中設(shè)置限額的用戶。通過“一次性審批”功能進行交互的用戶未受影響。
在與 0x 的協(xié)議團隊審查了該事件后,Matcha Meta 隨后確認的X 表示該問題與 0x 的 AllowanceHolder 或 Settler 合約無關(guān)。
Meta Match 在 X 公告中寫道:“已禁用一次性審批功能并直接在各個聚合商合同中設(shè)置限額的用戶,將承擔各聚合商的風險。我們已取消用戶直接在聚合商合同中設(shè)置限額的功能,以防止此類情況再次發(fā)生。”
截至發(fā)稿時,Matcha Meta尚未發(fā)布任何更新。The Block已聯(lián)系該團隊尋求進一步置評。
此次事件發(fā)生之際,黑客活動持續(xù)給加密貨幣行業(yè)帶來壓力。加密貨幣盜竊總額達…… 到2025年將超過34.1億美元據(jù)Chainalysis的數(shù)據(jù)顯示,網(wǎng)絡(luò)攻擊損失總額較上年的33.8億美元大幅上升。其中,Bybit公司遭受的15億美元黑客攻擊占全年總損失的44%,而與朝鮮有關(guān)聯(lián)的黑客組織則是最活躍的威脅團體,全年竊取的金額高達創(chuàng)紀錄的20.2億美元。
811
收藏



















