自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Matcha Meta因SwapNet合约漏洞损失1680万美元

2026-01-26 20:52:57
收藏

黑客通过SwapNet路由器合约盗取Matcha Meta约1680万美元资金,用户需立即撤销代币授权

周日,去中心化交易聚合平台Matcha Meta遭遇重大安全漏洞,再次引发加密货币投资者的担忧。攻击者利用其核心流动性提供商之一SwapNet的漏洞,导致用户资产面临风险。该平台警告称,任何曾向SwapNet路由器合约授予代币访问权限的用户均可能遭受损失,并敦促用户立即撤销所有授权以阻止资金进一步流失。区块链安全机构数据存在差异:CertiK报告损失约1330万美元,而PeckShield指出在Base网络上损失约1680万美元。

智能合约漏洞成安全重灾区

据SlowMist报告显示,2025年智能合约漏洞已导致30.5%的加密资产攻击事件,涉及56起独立安全案件。此外,账户泄露与社交媒体账号被盗占比达24%。智能合约的自动化特性使其成为高价值目标,尤其在结合非托管流动性提供商或链上预言机时风险尤为突出。

此次攻击中,攻击者通过“0xswapnet合约中的任意调用功能转移已授权资金”。PeckShield监测到攻击者已在Base网络将约1050万USDC兑换为3655枚ETH,并开始向以太坊桥接资金。Matcha Meta强调该漏洞源于SwapNet系统,而非其自身基础设施。

人工智能重塑安全攻防格局

人工智能正在改变加密货币安全生态。去年十二月,Claude Opus 4.5、Claude Sonnet 4.5及GPT-5等AI工具在多个协议中发现价值约460万美元的潜在智能合约漏洞。这表明人工智能既能帮助黑客加速发现漏洞,也能协助开发者及时修补,使加密安全防御进入动态博弈新阶段。

去中心化交易所频现安全事件

Matcha Meta并非近期唯一受创的平台。六天前,Makina Finance因数据源被篡改导致Curve上的DUSD/USDC流动性池损失413万美元。去年CoWSwap亦曾披露攻击者利用GPv2Settlement智能合约盗取18万美元。这些事件表明,外部清算方或流动性提供者的无限制访问权限,即使对复杂协议也构成重大威胁。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻