去中心化交易所聚合器Matcha Meta遭遇安全漏洞,损失或超1600万美元
去中心化交易所(DEX)聚合器Matcha Meta于周日因其主要流动性提供商之一SwapNet存在安全漏洞而遭到攻击,这是近期又一起利用智能合约漏洞的网络攻击事件。
Matcha Meta在周日通过社交媒体X披露了该漏洞,并警告此前曾授权SwapNet路由器合约使用其代币的用户可能面临风险。该协议敦促用户立即撤销对SwapNet路由器合约的所有授权,以防止进一步损失。
被盗资金的具体数额尚存不同估计。区块链安全公司CertiK称损失约为1330万美元,而另一安全机构PeckShield则表示在Base网络上至少有1680万美元被盗。
PeckShield在周一的X发文中写道:“截至目前,约价值1680万美元的加密货币已被盗取。在Base网络上,攻击者已将约1050万USDC兑换为约3655枚ETH,并开始将资金跨链至以太坊。”该公司同样敦促用户撤销与该协议相关的所有授权。
CertiK指出,此次漏洞源于“@0xswapnet合约中的任意调用功能,使得攻击者能够转移已授权给该合约的资金”。
Matcha Meta表示,此次风险暴露与SwapNet有关,而非其自身基础设施问题。相关媒体已联系Matcha Meta,就该漏洞的成因、是否计划赔偿受影响用户或加强安全措施等问题寻求评论,但在发稿前尚未收到回复。
智能合约漏洞成加密货币领域最大安全威胁
就在此次事件发生前两周,另一起智能合约漏洞攻击导致离线计算协议Truebit损失2600万美元,其代币TRU价格暴跌99%。相关媒体于1月8日报道了该事件。
智能合约缺陷已成为加密货币损失的主要原因。根据安全机构SlowMist的年终报告,2025年发生的所有加密货币攻击事件中,智能合约漏洞占比高达30.5%,共涉及56起网络安全事件。账户被盗和社交媒体X账号被黑以24%的占比位居第二。
安全研究人员指出,人工智能的进步也在改变漏洞识别的方式。
去年12月,通过Anthropic的Claude Opus 4.5、Claude Sonnet 4.5以及OpenAI的GPT-5等商用生成式AI代理,已在现有协议中发现了价值约460万美元的智能合约漏洞。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
索拉纳ETF
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注