Matcha Meta因SwapNet漏洞损失1680万美元
Matcha Meta因SwapNet安全漏洞损失1680万美元,攻击针对禁用“一次性授权”的用户。目前调查和安全措施持续进行。
去中心化交易聚合器Matcha Meta因与SwapNet集成发生重大安全漏洞,导致约1680万美元数字资产损失。事件在链上出现可疑活动后被发现,攻击者通过Base网络上的USDC未经授权转移至以太坊,并将其中1050万美元USDC兑换为约3655枚ETH后跨链至以太坊。安全公司PeckShield和CertiK对损失金额有不同估算,CertiK将漏洞归因于SwapNet合约中的“任意调用”缺陷。 此次攻击主要影响了禁用Matcha Meta“一次性授权”功能、直接授予聚合器代币权限的用户。事件发生后,SwapNet已暂停合约,Matcha Meta也移除了允许用户直接向聚合器设置限额的功能。 目前调查仍在进行中,受影响用户的资金状况尚不明朗。