自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

安全漏洞侵袭抹茶元,数百万资产瞬间流失

2026-01-26 16:37:06
收藏

去中心化交易所聚合平台Matcha Meta因SwapNet集成过程中的安全漏洞而陷入争议。这一事件在一个周日被链上活动曝光后,多家安全公司对财务损失的规模给出了不同估计。

初步调查显示,攻击者将Base网络上的USDC资产转移至以太坊。项目团队并未就用户资金状况提供明确说明。


SwapNet漏洞是如何被发现的?

首份基于链上分析的报告由PeckShield发布,披露有价值约1680万美元的资产被非法转移。数据显示,攻击者在Base网络上将1050万美元的USDC兑换为约3655枚ETH,随后通过跨链桥转移至以太坊网络。这些交易的速度之快暗示了自动化攻击的可能性。

另一家安全公司CertiK发布了更早的评估,估计损失约为1330万美元。CertiK认为,漏洞源于SwapNet合约中的“任意调用”问题,使得攻击者能够转移已授权的资金。两份报告的数据差异源于跨链过程中检测到的额外交易以及方法论的不同。

在初步回应中,Matcha Meta声称使用“一次性授权”功能的账户未受影响,仅直接授权合约的账户面临风险。项目方基于此框架界定了攻击的影响范围。


用户授权与行业影响

事件发生后,Matcha Meta宣布与0x团队合作展开调查,并澄清该问题与0x的AllowanceHolder或Settler合约无关。声明强调,直接向单个聚合器合约授权会为用户带来额外风险,因此已移除直接授权选项以防止类似事件再次发生。

尽管Matcha Meta尚未发布新的状态更新,但整个行业对日益增多的攻击事件越发担忧。Chainalysis数据显示,2025年加密货币盗窃金额已超过34.1亿美元。其中仅Bybit的一次攻击就造成15亿美元损失,占全年损失的近半数。

专家指出,Matcha Meta事件凸显了在提升用户体验的权限机制与强健的安全架构之间取得平衡的必要性。随着跨链桥和聚合器合约日益普及,攻击面不断扩大,关于风险如何转移至最终用户的讨论也愈发激烈。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻