Matcha Meta在SwapNet事件中损失1680万美元:PeckShield披露详情
去中心化交易所聚合平台 Matcha Meta 周日报告了一起涉及其 SwapNet 集成的安全事件,多家区块链安全公司指出,用户资金损失高达数百万美元。
据 PeckShield 估计,约有 1680 万美元的资产被盗。链上数据显示,攻击者在开始将资金桥接到以太坊之前,先在 Base 上用约 1050 万美元的 USDC 兑换了约 3655 个 ETH。
另一家安全公司 CertiK 此前报道称,Base 上的 USDC 损失较小,约为 1330 万美元。攻击者利用 SwapNet 合约中的“任意调用”漏洞,将获准转移的资金作为攻击目标。
Matcha Meta 并未明确透露用户资金是否损失。项目方更新称,此次风险仅限于禁用“一次性审批”功能并直接在各个聚合商合同中设置限额的用户。通过“一次性审批”功能进行交互的用户未受影响。
在与 0x 的协议团队审查了该事件后,Matcha Meta 随后确认,该问题与 0x 的 AllowanceHolder 或 Settler 合约无关。
Meta Match 在 X 公告中写道:“已禁用一次性审批功能并直接在各个聚合商合同中设置限额的用户,将承担各聚合商的风险。我们已取消用户直接在聚合商合同中设置限额的功能,以防止此类情况再次发生。”
截至发稿时,Matcha Meta 尚未发布任何更新。The Block 已联系该团队寻求进一步置评。
此次事件发生之际,黑客活动持续给加密货币行业带来压力。据 Chainalysis 数据显示,加密货币盗窃总额到 2025 年将超过 34.1 亿美元,网络攻击损失总额较上年的 33.8 亿美元大幅上升。其中,Bybit 公司遭受的 15 亿美元黑客攻击占全年总损失的 44%,而与朝鲜有关联的黑客组织则是最活跃的威胁团体,全年窃取的金额高达创纪录的 20.2 亿美元。
免责声明:
1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险
2.本文版权归属原作所有,仅代表作者本人观点,不代币币情的观点或立场
首页
快讯