币态网

MatchaMeta因SwapNet漏洞损失1680万美元,用户需撤销权限


速览
Matcha Meta的安全漏洞导致约1680万美元的加密资产被盗,此事件凸显了去中心化金融(DeFi)中智能合约的安全隐患。受影响的用户被建议立即撤销与SwapNet相关的批准,以防止进一步的未经授权的转账。此事件再一次引发了对DeFi安全性的广泛关注。

Matcha Meta Breach Drains $16.8M via SwapNet Exploit — Users Urged to Revoke Access

与去中心化交易聚合器Matcha Meta相关的安全漏洞导致约1680万美元的加密资产被盗,这一事件再次引发了对DeFi用户安全假设的质疑。

事件发生在周日,问题并非源于Matcha的核心基础设施,而是与其平台集成的流动性提供者SwapNet有关。

Matcha Meta在社交媒体上公开披露了此问题,提醒用户如果关闭了“一次性批准”功能,并直接授予单个聚合器合约代币权限,可能会面临风险。

我们已知SwapNet发生了事件,用户在Matcha Meta上关闭“一次性批准”的情况下可能受到影响。

我们正在与SwapNet团队联系,他们已暂时禁用相关合约。

该团队正在积极调查并将提供更新

— Matcha Meta ? (@matchametaxyz) 2026年1月25日

该协议敦促受影响的用户立即撤销与SwapNet路由合约相关的批准,警告称不这样做可能会使钱包面临进一步的未经授权转账风险。

如何在瞬间损失1700万美元:Matcha黑客如何将资金转移至以太坊

区块链安全公司迅速开始追踪这一漏洞,资金在链上流动。

PeckShield报告称,总计约1680万美元被盗,攻击者在Base网络上将约1050万美元的USDC兑换成约3655个ETH,随后开始将资产转移至以太坊。

#PeckShieldAlert Matcha Meta报告了与SwapNet相关的安全漏洞。选择关闭“一次性批准”的用户面临风险。

目前,约1680万美元的加密资产已被盗。

在#Base网络上,攻击者将约1050万美元的USDC兑换为约3655个ETH,并开始转移资金至 https://t.co/QOyV4IU3P3 pic.twitter.com/6OOJd9cvyF

— PeckShieldAlert (@PeckShieldAlert) 2026年1月26日

CertiK也独立标记了可疑交易,发现一个钱包在Base上 siphoned 约1330万美元的USDC,并将资金转换为包裹以太币。

这两家公司指出,SwapNet合约中的一个漏洞允许任意调用,使攻击者能够转移用户先前批准的代币。

1/ 漏洞似乎存在于@0xswapnet合约中的任意调用,允许攻击者转移已批准的资金。(https://t.co/B7ux5zzMLS)

该团队已暂时禁用其合约并正在积极调查。https://t.co/NBNvzxHCRw

请撤销批准

— CertiK Alert (@CertiKAlert) 2026年1月26日

Matcha随后澄清,此事件与0x的AllowanceHolder或Settler合约无关,这些合约支撑其“一次性批准”系统。

团队指出,使用“一次性批准”与Matcha互动的用户并未受到影响,因为该设计限制了第三方合约的访问权限。

经过与0x协议团队的审查,我们确认此次事件的性质与0x的AllowanceHolder或Settler合约无关。

因此,通过“一次性批准”与Matcha Meta互动的用户是安全的。

选择关闭“一次性批准”的用户 https://t.co/VQVmj4LL0F

— Matcha Meta ? (@matchametaxyz) 2026年1月25日

团队表示,只有选择关闭该系统并直接授予聚合器合约持续权限的用户受到影响。为此,Matcha已取消用户未来设置此类直接批准的选项。

旧代币批准成为DeFi中的持续弱点

此次漏洞突显了DeFi中灵活性与安全性之间的矛盾。虽然代币批准对于与智能合约的交互至关重要,但长期保持的权限一直是一个薄弱环节,尤其是在交易完成后。

在此案例中,先前授予的权限成为了漏洞发生的途径,因为SwapNet合约被攻破。

此次事件发生在加密行业对智能合约安全性持续关注的背景下。

SlowMist的年终报告显示,2025年智能合约中的漏洞占加密事件的30%以上,成为损失的主要原因。

来源:SlowMist

研究人员还警告称,人工智能的进步正在加速攻击者识别和利用链上代码弱点的速度。

尽管12月整体加密损失下降,月环比减少约60%,降至约7600万美元,但安全公司警告称,这一下降并未反映出结构性改善。

? 与加密相关的黑客和网络安全事件损失在12月大幅下降,月环比下降60%,降至约7600万美元。#Crypto #Hack https://t.co/mke6K8sLVQ

— Cryptonews.com (@cryptonews) 2026年1月2日

PeckShield指出,单个地址的毒化诈骗就占了12月损失的5000万美元,显示即使在较为平静的时期,个别事件的集中和严重性依然突出。

1月已经发生了几起显著的攻击事件。IPOR Labs确认其在Arbitrum上的USDC Fusion Optimizer金库遭到336,000美元的攻击,而Truebit披露了一起智能合约事件,链上分析师估计损失超过8500个ETH,导致该项目代币价格几乎崩溃。

上周,Layer-1网络Saga在一起攻击事件后暂停了其SagaEVM链,该事件导致近700万美元的资产转移至以太坊。

此次Matcha Meta的安全漏洞不仅造成了巨额损失,也再次引发了对DeFi安全性的深思。用户在未来应更加谨慎地管理代币批准,以降低潜在风险。随着技术的不断发展,安全威胁也在不断演变,保持警惕显得尤为重要。
免责声明: 本文仅为提供市场讯息,所有内容及观点仅供参考,不构成投资建议,不代表本站观点和立场。 投资者应自行决策与交易,对投资者交易形成的直接或间接损失,作者及本站将不承担任何责任。
币圈资讯
香港与上海携手探索区块链提升货运贸易效率
速览 香港金融管理局与上海相关部门达成合作,计划通过“Ensemble项目”研究区块链在货运贸易中的应用,以提升贸易融资和单证流程的效率。此外,香港还在探索将数字资产纳入合资格投资范围,以增强对投资基金的吸引力。
快讯 2026-03-02 20:39:12 点赞 收藏 3
加密货币基金回暖:10亿美元资金流入终结低迷期
速览 加密货币基金在经历五周的低迷后,迎来了10亿美元的资金流入,主要得益于美国现货比特币ETF的强劲表现。这一变化标志着市场情绪的转变,尽管整体资金流出仍然存在。
快讯 2026-03-02 20:36:59 点赞 收藏 3
索尼银行与JPYC合作测试日元稳定币即时购买功能
速览 索尼银行与JPYC签署谅解备忘录,计划实现用户通过JPYC EX平台即时购买日元稳定币JPYC,免去手动转账的步骤。此举旨在探索与日本修订后的支付服务法相结合的稳定币发行和使用。双方还将研究将稳定币与娱乐领域的结合,推动数字内容购买和奖励分发。
快讯 2026-03-02 20:35:21 点赞 收藏 3
比特币三月展望:有望冲击12万美元的强劲反弹
速览 比特币在三月的走势引发了市场的关注,分析师预测其价格可能在本月达到110,000至120,000美元。尽管经历了22%的价格下跌,市场仍然存在反弹的潜力,尤其是在ETF资金流入和机构投资者的推动下。
快讯 2026-03-02 20:19:08 点赞 收藏 3
Toobit三周年庆典推出350万美元奖池与保时捷赠送活动
速览 Toobit庆祝其三周年,推出了名为“3-riffic生日对决”的活动,设有350万美元的奖励池。活动从2026年2月26日持续至3月31日,旨在通过多种互动交易任务奖励全球用户。参与者有机会赢得包括保时捷Taycan在内的奢华奖品。
快讯 2026-03-02 20:17:26 点赞 收藏 3
MagicEden停止以太坊和比特币NFT市场,聚焦Solana与Dicey平台
速览 Magic Eden决定关闭其以Ethereum、Polygon和Bitcoin为基础的NFT市场,转而集中资源于Solana及其iGaming平台Dicey。此举是由于跨链交易量的显著下降和Solana市场占比的提升。CEO Jack Lu表示,未来将专注于Dicey,并计划推出体育博彩以增强竞争力。
快讯 2026-03-02 20:15:21 点赞 收藏 3
欧洲银行财团Qivalis计划2026年发行欧元稳定币
速览 由12家欧洲银行组成的财团Qivalis正在与加密货币交易所进行谈判,计划在2026年下半年推出锚定欧元的稳定币。该联盟寻求与符合欧盟监管框架的合作伙伴合作,确保稳定币的储备足额支持。
快讯 2026-03-02 18:35:22 点赞 收藏 3
地缘政治冲击下,油价飙升或延缓加密货币牛市
速览 随着伊朗战争的升级,市场对地缘政治风险的担忧加剧,导致加密货币面临压力。油价飙升可能引发通货膨胀,迫使美联储维持高利率,从而影响加密市场的表现。
快讯 2026-03-02 18:15:19 点赞 收藏 3
韩国启动跨部门调查应对加密货币托管失误事件
速览 韩国副总理具润哲下令对被查封的加密货币钱包进行跨部门调查,此举是由于国税厅意外泄露了钱包助记词,导致约400万枚代币被转移。此次事件揭示了韩国在数字资产管理方面的安全隐患,政府计划加强监管以防止类似事件再次发生。
快讯 2026-03-02 17:37:30 点赞 收藏 3
Aave提案以52.6%支持率通过,治理分歧加剧
速览 Aave提案在治理层面以52.6%的支持率通过了第一阶段,尽管存在分歧。此次投票结果使提案进入ARFC阶段,代币持有者需批准相关资金安排。治理结构的分裂促使协议考虑对资金和收入分配进行调整。
快讯 2026-03-02 17:35:21 点赞 收藏 3
Galaxy研究员否认比特币价格崩盘与JaneStreet有关
速览 在最近的一期播客中,Galaxy的研究员亚历克斯·索恩否认了比特币价格暴跌与量化交易公司Jane Street有关的说法。他认为,华尔街对比特币的负面看法虽然存在,但并不正确。
比特币 2026-03-02 15:29:58 点赞 收藏 5
X平台限制加密货币付费功能,ShibaInu能否再创佳绩?
速览 X平台最近更新了付费合作政策,限制与加密货币和金融产品相关的内容。Shiba Inu(SHIB)在历史上表现强劲,投资者期待其在2024年3月能否再次实现145%的涨幅。Cardano的创始人Charles Hoskinson庆祝了USDCx的推出,并对未来的重大公告充满期待。
比特币 2026-03-02 15:28:18 点赞 收藏 5
维基百科创始人称比特币作为货币完全失败
速览 维基百科联合创始人吉米·威尔士再次对比特币提出批评,称其在货币和价值储存方面均是“完全失败”。他认为比特币的使用率极低,并指出即使在正式采用比特币作为法定货币的国家,实际效果也不尽如人意。他预计到2050年,比特币的价值将降至1万美元以下。
比特币 2026-02-28 09:28:14 点赞 收藏 5
维基百科创始人预测比特币2050年将跌至1万美元以下
速览 维基百科联合创始人吉米·威尔士对比特币的长期前景做出了悲观预测,认为尽管比特币不会“归零”,但到2050年其价格将降至1万美元以下,最终将被边缘化。威尔士指出,比特币的结构稳健性保证了其存续,但缺乏实用性使其沦为小众收藏品。
比特币 2026-02-26 15:28:13 点赞 收藏 10
比特币暴跌近50%被前预算主任称为“拉地毯”骗局
速览 前美国预算主任大卫·斯托克曼在最近的社交媒体发文中加大了对比特币的批评,称其为“拉地毯”的骗局,原因是比特币在过去五个月中从125,000美元下跌至60,000美元。斯托克曼认为,这一近50%的回调暴露了比特币作为“价值储存”工具与其实际价格行为之间的根本矛盾。
比特币 2026-02-25 15:30:04 点赞 收藏 16
彼得·托德呼吁Discord接受比特币以绕过身份验证要求
速览 比特币开发者彼得·托德在推特上质疑Discord实施更严格年龄验证措施的理由,认为该平台应采用比特币以抵御政府压力,而不是强迫用户提供身份信息。此举引发了用户的强烈反对,Discord计划在全球范围内实施年龄验证以遵循新法律。
比特币 2026-02-25 15:28:12 点赞 收藏 15
VanEck报告称比特币29%暴跌后卖压减轻,市场或迎来反弹
速览 比特币在过去30天内经历了29%的剧烈回调,但VanEck的新报告显示,卖压的最坏时刻可能已经过去。尽管市场情绪处于“恐惧”状态,但链上基本面依然强劲,矿工供应趋紧,表明市场前景比当前价格更为乐观。
比特币 2026-02-25 11:43:29 点赞 收藏 14
Scaramucci承认加密货币熊市,呼吁关注长期投资机会
速览 SkyBridge Capital创始人安东尼·斯卡拉穆奇承认加密货币正处于熊市,但他呼吁投资者关注推动全球资本流动的人口结构变化。他认为,尽管比特币未能如预期那样表现,但长期前景依然乐观,并将目标价修订为2026年的15万美元。
比特币 2026-02-25 11:41:35 点赞 收藏 15
迈克尔·巴里回顾2013年错失比特币投资机会
速览 Michael Burry,Scion Asset Management的创始人,回顾了自己在投资中的成功与失误,特别提到他在2013年几乎购买比特币的经历。尽管他对比特币的看法变得更加悲观,但他仍然警惕当前市场的潜在风险,尤其是对过度杠杆的机构投资者。
比特币 2026-02-25 11:40:03 点赞 收藏 16
比特币升级至量子抗性标准面临重大挑战,前Mt.GoxCEO警告需数年时间
速览 当前,科技亿万富翁和加密货币爱好者正对比特币网络的长期安全性表示担忧。前Mt. Gox首席执行官马克·卡佩尔斯指出,真正的威胁在于让每位用户进行升级的复杂性,全面迁移至量子安全标准几乎不可能实现。
比特币 2026-02-25 11:38:21 点赞 收藏 14