自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

抹茶元交换网漏洞攻击利用受损路由器合约吸走1680万美元

2026-01-26 20:52:57
收藏

事件速览

一起针对SwapNet聚合器的主要智能合约漏洞攻击,已导致价值约1680万美元的加密资产被盗。该攻击主要影响了那些手动关闭"单次授权"安全功能的Matcha Meta用户,这使得他们向存在漏洞的SwapNet路由器授予了持续性的资金调用权限。

安全公司报告指出,攻击者首先在Base网络上将1050万枚USDC兑换为约3655枚ETH,随后通过跨链桥将资金转移至以太坊主网,以混淆交易痕迹。


漏洞细节与影响

去中心化交易所聚合器Matcha Meta于2026年1月25日报告了这起涉及第三方路由合约SwapNet的重大安全事件。攻击者利用SwapNet智能合约基础设施中的一个漏洞,造成了总计约1680万美元的损失。尽管Matcha的核心系统未受影响,但此次事件凸显了DeFi领域中长期代币授权所固有的风险。

此次造成1680万美元损失的攻击,影响范围局限于那些禁用了"单次授权"安全功能的用户。通过关闭此功能,这些用户向包括此次被攻击的SwapNet路由器在内的底层聚合器授予了持续授权,从而使之成为攻击入口。

链上数据显示,攻击者最初聚焦于Base网络,将约1050万枚USDC兑换为3655枚ETH,随后通过跨链桥将被盗资金转移至以太坊主网。这是一种常见的阻碍资产追回并规避二层网络监控的策略。


行业警示与建议

此事件尖锐地提醒我们Web3中复杂性带来的"隐形风险":不同协议间的交互可能产生不可预见的安全缺口。随着DeFi在2026年持续整合更多跨链与多链互操作性功能,进行严格审计以及采用诸如单次授权等用户层级安全实践,其必要性已变得空前突出。

行业专家紧急呼吁用户立即检查并撤销不必要的代币授权。类似的安全事件也强有力地揭示了去中心化金融中固有的系统性风险,尤其是在跨链操作方面。这类事件突显出,为了维护互联DeFi生态系统的长期信任与韧性,强化协议安全及整体安全框架至关重要。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻