去中心化交易所聚合器Matcha Meta在進行SwapNet整合期間,因安全漏洞而陷入爭議。該事件於週日被發現鏈上異常活動後曝光,不同安全公司對財務損失範圍給出了不同評估。初步發現表明,攻擊者將USDC資產從Base網絡轉移至Ethereum。項目團隊對用戶資金狀況未給出明確說明。
數百萬資金流失,Matcha Meta 遭遇安全漏洞
SwapNet漏洞是如何被發現的?
根據鏈上分析的首份報告,由PeckShield分享,顯示約1,680萬美元資產被非法轉移。數據顯示,攻擊者將1,050萬美元USDC在Base網絡兌換成約3,655顆ETH,隨後將這些資產跨鏈至Ethereum。交易進行速度極快,暗示為自動化利用漏洞的情形。
另一家安全公司CertiK則較早發布評估,損失預估約為1,330萬美元。CertiK表示,漏洞來源於SwapNet合約存在“任意調用”問題,使攻擊者能夠轉移已授權資金。兩份報告數字差異,主要來自於跨鏈過程中發現的額外交易及分析方法不同。
Matcha Meta在初步回應中表示,使用One-Time Approval功能的帳戶未受影響,只有直接授權合約的用戶面臨風險。項目團隊據此框架限制了攻擊的範圍。
用戶授權與行業影響
事件發生後,Matcha Meta宣布將與0x團隊合作調查,並澄清問題並未涉及0x的AllowanceHolder或Settler合約。聲明強調,對單一聚合器合約直接授權會給用戶帶來額外風險。因此,已移除直接授權選項,以防止類似事件再發。
儘管Matcha Meta尚未發布新的狀態更新,整個行業對於攻擊潮升溫的情況日益關注。Chainalysis數據顯示,加密貨幣盜竊案在2025年超過34.1億美元。單一Bybit攻擊事件損失高達15億美元,佔全年損失近半。
專家認為,Matcha Meta事件凸顯了提升用戶體驗的授權機制需與強健安全架構相結合的必要性。隨著跨鏈橋與聚合器合約的普及,攻擊面隨之擴大,如何將風險轉嫁到終端用戶成為討論焦點。
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
您也可能喜歡
上市公司匯兌損失拖累業績?外匯總損益才是真帳本
AI「新雲」運營商Nscale(NSCL.US)衝刺美股IPO 擬募資最高30億美元 Anthropic豪擲450億美元鎖定算力
人工智能數據中心開發商Nscale已向美國證券交易委員會提交首次公開募股申請,計劃登陸紐約證券交易所,股票代碼為“NSCL”。
對沖基金時隔逾一年首次轉為看多日元 淨多倉升至約16億美元 日美加息後匯市波動加劇
美國商品期貨交易委員會最新數據顯示,對沖基金自2025年7月以來首次轉為看多日圓
AI數據中心公司Nscale公開遞交美股IPO申請,英偉達持股超5%
Nscale擬募資最多30億美元,以擴充AI算力,C輪估值146億美元。截至今年8月,Nscale控管的電力規模超過10吉瓦,合約總價值約1030億美元,其中包括Anthropic 450億美元租賃承諾。Nvidia對Nscale的持股比例超過5%,為無表決權股份。
