去中心化交易所聚合平台遭遇安全事件
去中心化交易聚合平台Matcha Meta已确认一起与其SwapNet集成相关的安全事件,预计造成约1680万美元损失。此次漏洞最早由区块链安全公司PeckShield监测发现,随后CertiK提供了进一步的技术分析。
漏洞成因分析
安全研究人员发现,该漏洞主要影响了已禁用Matcha Meta“单次授权”功能的用户。这些用户通过关闭该功能,直接向SwapNet路由合约授予了持久性权限,从而形成了被攻击者利用的安全漏洞。
根据技术分析报告,根本原因在于SwapNet合约存在“任意调用”漏洞。攻击者利用此缺陷,可从先前已授权该路由合约的钱包发起未授权的资产转移,从而绕过常规安全机制。
资金流向与影响范围
链上数据显示,攻击者在Base链上将约1050万美元的USDC兑换为3655枚ETH,随后通过跨链桥将资产转移至以太坊网络。这种跨链操作增加了资金追踪与追回的复杂性。
需要强调的是,本次事件并未影响所有Matcha用户,仅涉及手动关闭单次授权功能并直接授权SwapNet合约的钱包。
平台应急措施
事件发生后,Matcha Meta已采取多项紧急应对措施:
立即暂停SwapNet合约功能以防止损失扩大;敦促用户立即撤销现有授权,特别是针对SwapNet路由合约的授权;平台已取消禁用单次授权的选项,以降低未来类似风险。
此次事件凸显了智能合约持久性授权存在的安全隐患,同时也提醒用户在参与聚合交易及路由合约交互时,需定期审查授权权限的必要性。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
索拉纳ETF
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注