據(jù)去中心化交易所(DEX)聚合器Matcha Meta周日發(fā)布的公告,其主要流動性提供方之一SwapNet遭遇安全漏洞,成為最新一起因智能合約漏洞被利用而引發(fā)的網(wǎng)絡(luò)攻擊。
Matcha Meta在X平臺發(fā)文披露了該漏洞事件,并警告曾關(guān)閉一次性代幣授權(quán)的用戶可能面臨風(fēng)險(xiǎn)。該協(xié)議緊急呼吁用戶立即撤銷對SwapNet路由合約的所有授權(quán),以防止進(jìn)一步損失。
目前關(guān)于被盜資金金額存在不同估算。區(qū)塊鏈安全公司CertiK表示大約有1330萬美元被盜,而PeckShield則估算,僅在Base網(wǎng)絡(luò)上至少有1680萬美元資金被盜。
PeckShield在周一X平臺的帖子中寫道:“目前,約有1680萬美元等值加密資產(chǎn)被盜。在Base鏈上,攻擊者將約1050萬USDC兌換成約3,655枚以太坊,并已開始將資金跨鏈橋接轉(zhuǎn)入以太坊。 ”PeckShield也再次敦促用戶撤銷該協(xié)議相關(guān)的所有授權(quán)。
CertiK表示,該漏洞源于“@0xswapnet合約中存在任意調(diào)用,允許攻擊者轉(zhuǎn)移被授權(quán)的資金”。
Matcha Meta表示,此次風(fēng)險(xiǎn)敞口源自SwapNet,而非其自身基礎(chǔ)設(shè)施。據(jù)Cointelegraph報(bào)道,已聯(lián)系Matcha Meta就漏洞原因、對受影響用戶的補(bǔ)償計(jì)劃及保障措施加強(qiáng)等問題征求意見,但截至發(fā)稿尚未收到回復(fù)。
據(jù)Cointelegraph 1月8日報(bào)道,本次事件發(fā)生前兩周,另一智能合約漏洞曾導(dǎo)致離線計(jì)算協(xié)議Truebit損失2600萬美元,并導(dǎo)致Truebit(TRU)代幣價(jià)格暴跌99%。
智能合約成為加密黑客最大目標(biāo)
智能合約漏洞已成為加密市場資金損失的主因。根據(jù)SlowMist年度報(bào)告,2025年所有加密攻擊中,智能合約漏洞占比達(dá)30.5%,共發(fā)生56起網(wǎng)絡(luò)安全事件。
賬戶被攻破及被盜用的X賬號位居第二,占比24%。
安全研究團(tuán)隊(duì)指出,人工智能的進(jìn)步也正在重塑漏洞發(fā)現(xiàn)方式。
去年12月,商用生成式AI智能體通過Anthropic的Claude Opus 4.5、Claude Sonnet 4.5及OpenAI的GPT-5,在現(xiàn)有協(xié)議中發(fā)現(xiàn)了價(jià)值460萬美元的智能合約漏洞。
494
收藏



















