自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

抹茶交易所漏洞与SwapNet攻击相关 致逾1680万美元资产流失

2026-01-26 18:22:58
收藏

去中心化交易所聚合器Matcha Meta遭遇安全漏洞,损失或超1600万美元

去中心化交易所(DEX)聚合器Matcha Meta于周日因其主要流动性提供商之一SwapNet存在安全漏洞而遭到攻击,这是近期又一起利用智能合约漏洞的网络攻击事件。

Matcha Meta在周日通过社交媒体X披露了该漏洞,并警告此前曾授权SwapNet路由器合约使用其代币的用户可能面临风险。该协议敦促用户立即撤销对SwapNet路由器合约的所有授权,以防止进一步损失。

被盗资金的具体数额尚存不同估计。区块链安全公司CertiK称损失约为1330万美元,而另一安全机构PeckShield则表示在Base网络上至少有1680万美元被盗。

PeckShield在周一的X发文中写道:“截至目前,约价值1680万美元的加密货币已被盗取。在Base网络上,攻击者已将约1050万USDC兑换为约3655枚ETH,并开始将资金跨链至以太坊。”该公司同样敦促用户撤销与该协议相关的所有授权。

CertiK指出,此次漏洞源于“@0xswapnet合约中的任意调用功能,使得攻击者能够转移已授权给该合约的资金”。

Matcha Meta表示,此次风险暴露与SwapNet有关,而非其自身基础设施问题。相关媒体已联系Matcha Meta,就该漏洞的成因、是否计划赔偿受影响用户或加强安全措施等问题寻求评论,但在发稿前尚未收到回复。

智能合约漏洞成加密货币领域最大安全威胁

就在此次事件发生前两周,另一起智能合约漏洞攻击导致离线计算协议Truebit损失2600万美元,其代币TRU价格暴跌99%。相关媒体于1月8日报道了该事件。

智能合约缺陷已成为加密货币损失的主要原因。根据安全机构SlowMist的年终报告,2025年发生的所有加密货币攻击事件中,智能合约漏洞占比高达30.5%,共涉及56起网络安全事件。账户被盗和社交媒体X账号被黑以24%的占比位居第二。

安全研究人员指出,人工智能的进步也在改变漏洞识别的方式。

去年12月,通过Anthropic的Claude Opus 4.5、Claude Sonnet 4.5以及OpenAI的GPT-5等商用生成式AI代理,已在现有协议中发现了价值约460万美元的智能合约漏洞。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻