币态网

MatchaMeta因SwapNet漏洞损失1680万美元,用户需撤销权限


速览
Matcha Meta的安全漏洞导致约1680万美元的加密资产被盗,此事件凸显了去中心化金融(DeFi)中智能合约的安全隐患。受影响的用户被建议立即撤销与SwapNet相关的批准,以防止进一步的未经授权的转账。此事件再一次引发了对DeFi安全性的广泛关注。

Matcha Meta Breach Drains $16.8M via SwapNet Exploit — Users Urged to Revoke Access

与去中心化交易聚合器Matcha Meta相关的安全漏洞导致约1680万美元的加密资产被盗,这一事件再次引发了对DeFi用户安全假设的质疑。

事件发生在周日,问题并非源于Matcha的核心基础设施,而是与其平台集成的流动性提供者SwapNet有关。

Matcha Meta在社交媒体上公开披露了此问题,提醒用户如果关闭了“一次性批准”功能,并直接授予单个聚合器合约代币权限,可能会面临风险。

我们已知SwapNet发生了事件,用户在Matcha Meta上关闭“一次性批准”的情况下可能受到影响。

我们正在与SwapNet团队联系,他们已暂时禁用相关合约。

该团队正在积极调查并将提供更新

— Matcha Meta ? (@matchametaxyz) 2026年1月25日

该协议敦促受影响的用户立即撤销与SwapNet路由合约相关的批准,警告称不这样做可能会使钱包面临进一步的未经授权转账风险。

如何在瞬间损失1700万美元:Matcha黑客如何将资金转移至以太坊

区块链安全公司迅速开始追踪这一漏洞,资金在链上流动。

PeckShield报告称,总计约1680万美元被盗,攻击者在Base网络上将约1050万美元的USDC兑换成约3655个ETH,随后开始将资产转移至以太坊。

#PeckShieldAlert Matcha Meta报告了与SwapNet相关的安全漏洞。选择关闭“一次性批准”的用户面临风险。

目前,约1680万美元的加密资产已被盗。

在#Base网络上,攻击者将约1050万美元的USDC兑换为约3655个ETH,并开始转移资金至 https://t.co/QOyV4IU3P3 pic.twitter.com/6OOJd9cvyF

— PeckShieldAlert (@PeckShieldAlert) 2026年1月26日

CertiK也独立标记了可疑交易,发现一个钱包在Base上 siphoned 约1330万美元的USDC,并将资金转换为包裹以太币。

这两家公司指出,SwapNet合约中的一个漏洞允许任意调用,使攻击者能够转移用户先前批准的代币。

1/ 漏洞似乎存在于@0xswapnet合约中的任意调用,允许攻击者转移已批准的资金。(https://t.co/B7ux5zzMLS)

该团队已暂时禁用其合约并正在积极调查。https://t.co/NBNvzxHCRw

请撤销批准

— CertiK Alert (@CertiKAlert) 2026年1月26日

Matcha随后澄清,此事件与0x的AllowanceHolder或Settler合约无关,这些合约支撑其“一次性批准”系统。

团队指出,使用“一次性批准”与Matcha互动的用户并未受到影响,因为该设计限制了第三方合约的访问权限。

经过与0x协议团队的审查,我们确认此次事件的性质与0x的AllowanceHolder或Settler合约无关。

因此,通过“一次性批准”与Matcha Meta互动的用户是安全的。

选择关闭“一次性批准”的用户 https://t.co/VQVmj4LL0F

— Matcha Meta ? (@matchametaxyz) 2026年1月25日

团队表示,只有选择关闭该系统并直接授予聚合器合约持续权限的用户受到影响。为此,Matcha已取消用户未来设置此类直接批准的选项。

旧代币批准成为DeFi中的持续弱点

此次漏洞突显了DeFi中灵活性与安全性之间的矛盾。虽然代币批准对于与智能合约的交互至关重要,但长期保持的权限一直是一个薄弱环节,尤其是在交易完成后。

在此案例中,先前授予的权限成为了漏洞发生的途径,因为SwapNet合约被攻破。

此次事件发生在加密行业对智能合约安全性持续关注的背景下。

SlowMist的年终报告显示,2025年智能合约中的漏洞占加密事件的30%以上,成为损失的主要原因。

来源:SlowMist

研究人员还警告称,人工智能的进步正在加速攻击者识别和利用链上代码弱点的速度。

尽管12月整体加密损失下降,月环比减少约60%,降至约7600万美元,但安全公司警告称,这一下降并未反映出结构性改善。

? 与加密相关的黑客和网络安全事件损失在12月大幅下降,月环比下降60%,降至约7600万美元。#Crypto #Hack https://t.co/mke6K8sLVQ

— Cryptonews.com (@cryptonews) 2026年1月2日

PeckShield指出,单个地址的毒化诈骗就占了12月损失的5000万美元,显示即使在较为平静的时期,个别事件的集中和严重性依然突出。

1月已经发生了几起显著的攻击事件。IPOR Labs确认其在Arbitrum上的USDC Fusion Optimizer金库遭到336,000美元的攻击,而Truebit披露了一起智能合约事件,链上分析师估计损失超过8500个ETH,导致该项目代币价格几乎崩溃。

上周,Layer-1网络Saga在一起攻击事件后暂停了其SagaEVM链,该事件导致近700万美元的资产转移至以太坊。

此次Matcha Meta的安全漏洞不仅造成了巨额损失,也再次引发了对DeFi安全性的深思。用户在未来应更加谨慎地管理代币批准,以降低潜在风险。随着技术的不断发展,安全威胁也在不断演变,保持警惕显得尤为重要。
免责声明: 本文仅为提供市场讯息,所有内容及观点仅供参考,不构成投资建议,不代表本站观点和立场。 投资者应自行决策与交易,对投资者交易形成的直接或间接损失,作者及本站将不承担任何责任。
币圈资讯
伊朗加密交易所资金流出激增700%,用户急于转移资产
速览 伊朗加密货币交易所的资金流出在美以联合军事打击后激增700%,达到近300万美元。这一现象表明,用户急于将资产转移至海外交易所,以规避国内银行体系的限制,市场信心显著下降。
快讯 2026-03-03 20:17:06 点赞 收藏 6
以太坊面临连续第七个月下跌,鲸鱼减持加剧市场压力
速览 以太坊正面临前所未有的连续第七个月下跌,这种趋势对价格预测形成了压力。尽管大型持有者减少了持仓,但以太坊的现实世界资产领域却达到了150亿美元的总锁定价值,显示出网络采用的加速。
快讯 2026-03-03 20:15:20 点赞 收藏 5
中东冲突加剧下比特币ETF资金流入达4.58亿美元
速览 随着中东冲突升级,现货比特币ETF在短时间内吸引了显著资金流入,显示出机构投资者的强烈需求。尽管市场不确定性增加,交易量也达到近几个月的高点,反映出投资者的信心逐渐恢复。
快讯 2026-03-03 19:36:53 点赞 收藏 5
Riot2025年收入达6.47亿美元比特币挖矿业绩创新高
速览 Riot Platforms在2025年创下收入新高,达到6.47亿美元,主要得益于比特币挖矿收入的显著增长。尽管公司面临净亏损,但其持有的比特币资产和现金储备仍然可观。与此同时,其他比特币矿企在加密市场低迷的背景下业绩承压。
快讯 2026-03-03 19:35:25 点赞 收藏 5
BitMEX创始人本·德洛捐赠2700万美元支持伦敦数学研究所
速览 BitMEX联合创始人本·德洛向伦敦数学科学研究院捐赠2700万美元,成为该机构获得的最大私人捐赠之一。他在2022年承认违反银行法规并支付罚款,随后获得特朗普的赦免。德洛表示希望通过捐赠支持科研,尤其是LIMS的创新研究。
快讯 2026-03-03 17:36:49 点赞 收藏 3
日本银行启动区块链沙盒实验探索央行存款结算新模式
速览 日本银行正在新监管沙盒中探索区块链技术在银行存款结算中的应用,行长植田和男强调这是一次受控的技术实验,旨在研究区块链与现有结算系统的互联性。该项目将聚焦于央行活期存款的结算,并考虑引入外部专家参与。
快讯 2026-03-03 17:35:22 点赞 收藏 4
纳斯达克申请推出基于100指数的二元期权交易产品
速览 纳斯达克MRX计划推出基于纳斯达克100指数的二元期权合约,允许投资者对特定事件结果进行押注。这一新产品将吸引更多华尔街公司进入预测市场领域,并与现有的预测市场企业展开竞争。
快讯 2026-03-03 15:42:35 点赞 收藏 4
比特币价格筑底,VanEck预计四年周期即将结束
速览 VanEck首席执行官Jan van Eck表示,比特币价格正在接近底部,四年周期即将结束。他认为,近期比特币价格波动主要受减半周期影响,而非基本面变化。随着市场逐渐成熟,业内对四年周期的适用性存在分歧。近期地缘政治紧张局势也可能推动比特币价格回暖。
快讯 2026-03-03 15:41:02 点赞 收藏 3
CoreScientific第四季度营收不达标,股价下跌2.8%
速览 Core Scientific在第四季度的财报未能满足市场预期,导致股价下跌。由于比特币价格的下滑和成本的增加,公司营收同比下降,净利润虽有非现金收益支持,但调整后EBITDA出现亏损。此外,Riot Platforms的业绩同样未达预期,股价保持平稳。
快讯 2026-03-03 15:39:46 点赞 收藏 4
比特币价格回稳至68,400美元,熊市格局仍存
速览 比特币近期价格走势显示,抛售压力可能减弱,尽管熊市格局尚未逆转。分析师指出,市场策略已有所调整,但结构性反转尚未确认。极度负值的资金费率促使价格反弹,空头仓位过于拥挤,导致空头挤压现象。
快讯 2026-03-03 15:37:36 点赞 收藏 3
XRP收益风险警示,彼得·希夫讽刺比特币创新,六大宏观事件将影响加密市场
速览 XRPL社区成员"Vet"提醒投资者,尽管高APR质押(如Xaman中的fXRP)可能吸引人,但伴随而来的风险也不容忽视。彼得·希夫以讽刺的口吻称比特币为“去中心化的庞氏骗局”,并强调其缺乏中心领导的特性。美国即将发布的六项经济报告预计将对加密市场产生重大影响。
比特币 2026-03-03 09:31:52 点赞 收藏 6
StrategyInc.比特币持有量突破72万枚,累计投资超547.7亿美元
速览 Strategy Inc. 最近达成了重要的加密货币里程碑,其比特币储备总量已超过720,000枚。根据向SEC提交的8-K表格,该公司在2月底的最后一周又购买了3,015枚比特币。通过发行新股,Strategy成功筹集了2.371亿美元的资金,以支持其收购策略。
比特币 2026-03-03 09:30:02 点赞 收藏 7
比特币价格暴涨5%至69,401美元,空头损失达8000万美元
速览 比特币价格在周一大幅上涨,达到69,401美元的日内高点,短时间内清算了约8000万美元的空头头寸。分析师预测,加密货币市场可能即将迎来反弹。
比特币 2026-03-03 09:28:08 点赞 收藏 8
Galaxy研究员否认比特币价格崩盘与JaneStreet有关
速览 在最近的一期播客中,Galaxy的研究员亚历克斯·索恩否认了比特币价格暴跌与量化交易公司Jane Street有关的说法。他认为,华尔街对比特币的负面看法虽然存在,但并不正确。
比特币 2026-03-02 15:29:58 点赞 收藏 8
X平台限制加密货币付费功能,ShibaInu能否再创佳绩?
速览 X平台最近更新了付费合作政策,限制与加密货币和金融产品相关的内容。Shiba Inu(SHIB)在历史上表现强劲,投资者期待其在2024年3月能否再次实现145%的涨幅。Cardano的创始人Charles Hoskinson庆祝了USDCx的推出,并对未来的重大公告充满期待。
比特币 2026-03-02 15:28:18 点赞 收藏 8
维基百科创始人称比特币作为货币完全失败
速览 维基百科联合创始人吉米·威尔士再次对比特币提出批评,称其在货币和价值储存方面均是“完全失败”。他认为比特币的使用率极低,并指出即使在正式采用比特币作为法定货币的国家,实际效果也不尽如人意。他预计到2050年,比特币的价值将降至1万美元以下。
比特币 2026-02-28 09:28:14 点赞 收藏 9
维基百科创始人预测比特币2050年将跌至1万美元以下
速览 维基百科联合创始人吉米·威尔士对比特币的长期前景做出了悲观预测,认为尽管比特币不会“归零”,但到2050年其价格将降至1万美元以下,最终将被边缘化。威尔士指出,比特币的结构稳健性保证了其存续,但缺乏实用性使其沦为小众收藏品。
比特币 2026-02-26 15:28:13 点赞 收藏 12
比特币暴跌近50%被前预算主任称为“拉地毯”骗局
速览 前美国预算主任大卫·斯托克曼在最近的社交媒体发文中加大了对比特币的批评,称其为“拉地毯”的骗局,原因是比特币在过去五个月中从125,000美元下跌至60,000美元。斯托克曼认为,这一近50%的回调暴露了比特币作为“价值储存”工具与其实际价格行为之间的根本矛盾。
比特币 2026-02-25 15:30:04 点赞 收藏 17
彼得·托德呼吁Discord接受比特币以绕过身份验证要求
速览 比特币开发者彼得·托德在推特上质疑Discord实施更严格年龄验证措施的理由,认为该平台应采用比特币以抵御政府压力,而不是强迫用户提供身份信息。此举引发了用户的强烈反对,Discord计划在全球范围内实施年龄验证以遵循新法律。
比特币 2026-02-25 15:28:12 点赞 收藏 16
VanEck报告称比特币29%暴跌后卖压减轻,市场或迎来反弹
速览 比特币在过去30天内经历了29%的剧烈回调,但VanEck的新报告显示,卖压的最坏时刻可能已经过去。尽管市场情绪处于“恐惧”状态,但链上基本面依然强劲,矿工供应趋紧,表明市场前景比当前价格更为乐观。
比特币 2026-02-25 11:43:29 点赞 收藏 15