🔥 WCTC S8 全球交易赛正式开赛!
8,000,000 USDT 超级奖池解锁开启
🏆 团队赛:上半场正式开启,预报名阶段 5,500+ 战队现已集结
交易量收益额双重比拼,解锁上半场 1,800,000 USDT 奖池
🏆 个人赛:现货、合约、TradFi、ETF、闪兑、跟单齐上阵
全场交易量比拼,瓜分 2,000,000 USDT 奖池
🏆 王者 PK 赛:零门槛参与,实时匹配享受战斗快感
收益率即时 PK,瓜分 1,600,000 USDT 奖池
活动时间:2026 年 4月 23 日 16:00:00 -2026 年 5 月 20 日 15:59:59 UTC+8
⬇️ 立即参与:https://www.gate.com/competition/wctc-s8
#WCTCS8
DEX 聚合器在绕过批准后遭遇价值 1680 万美元的 SwapNet 利用攻击
去中心化交易聚合器Matcha Meta已确认一起与其SwapNet集成相关的安全事件,导致估计损失1680万美元。
此次漏洞最早由区块链安全公司PeckShield发出警报,随后CertiK提供了进一步的技术分析。
出了什么问题
根据安全研究人员分享的调查结果,漏洞特别影响了那些已禁用Matcha Meta的“单次授权”功能的用户。通过选择退出,这些用户直接授予了SwapNet路由合约持续权限,形成了后来被利用的攻击面。
CertiK确认根本原因是SwapNet合约中的“任意调用”漏洞。该缺陷允许攻击者发起未授权的转账,从之前已批准路由器的钱包中转出资金,有效绕过了正常的安全措施。
( 资金流动与影响范围
链上活动显示,攻击者在Base链上用USDC兑换了约1050万美元的ETH,然后将资产桥接到以太坊。跨链操作似乎旨在增加追踪和追缴的难度。
值得注意的是,此次事件并未影响所有Matcha用户。受影响的仅限于那些手动禁用单次授权并直接授予SwapNet合约权限的钱包。
) 比特币在80亿美元投资投票中超越黄金和白银
紧急应对措施
针对此次漏洞,Matcha Meta已采取多项紧急措施:
此次事件凸显了持续合约授权带来的安全权衡,也强调了定期权限审查的重要性,尤其是在与聚合器和路由合约交互时。