去中心化交易所聚合器Matcha Meta在進行SwapNet整合期間,因安全漏洞而陷入爭議。該事件於週日被發現鏈上異常活動後曝光,不同安全公司對財務損失範圍給出了不同評估。初步發現表明,攻擊者將USDC資產從Base網絡轉移至Ethereum。項目團隊對用戶資金狀況未給出明確說明。
數百萬資金流失,Matcha Meta 遭遇安全漏洞
SwapNet漏洞是如何被發現的?
根據鏈上分析的首份報告,由PeckShield分享,顯示約1,680萬美元資產被非法轉移。數據顯示,攻擊者將1,050萬美元USDC在Base網絡兌換成約3,655顆ETH,隨後將這些資產跨鏈至Ethereum。交易進行速度極快,暗示為自動化利用漏洞的情形。
另一家安全公司CertiK則較早發布評估,損失預估約為1,330萬美元。CertiK表示,漏洞來源於SwapNet合約存在“任意調用”問題,使攻擊者能夠轉移已授權資金。兩份報告數字差異,主要來自於跨鏈過程中發現的額外交易及分析方法不同。
Matcha Meta在初步回應中表示,使用One-Time Approval功能的帳戶未受影響,只有直接授權合約的用戶面臨風險。項目團隊據此框架限制了攻擊的範圍。
用戶授權與行業影響
事件發生後,Matcha Meta宣布將與0x團隊合作調查,並澄清問題並未涉及0x的AllowanceHolder或Settler合約。聲明強調,對單一聚合器合約直接授權會給用戶帶來額外風險。因此,已移除直接授權選項,以防止類似事件再發。
儘管Matcha Meta尚未發布新的狀態更新,整個行業對於攻擊潮升溫的情況日益關注。Chainalysis數據顯示,加密貨幣盜竊案在2025年超過34.1億美元。單一Bybit攻擊事件損失高達15億美元,佔全年損失近半。
專家認為,Matcha Meta事件凸顯了提升用戶體驗的授權機制需與強健安全架構相結合的必要性。隨著跨鏈橋與聚合器合約的普及,攻擊面隨之擴大,如何將風險轉嫁到終端用戶成為討論焦點。
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
您也可能喜歡
Nebius(NBIS.US)收購以色列初創公司Inferize加碼AI推理業務 交易金額最高或達1.5億美元
AI雲基礎設施服務商Nebius宣布收購以色列人工智能初創公司Inferize,進一步增強其AI推理基礎設施能力。
美光財報爆炸,股價卻「無動於衷」!華爾街仍看好,最高目標價喊到1625美元
美光業績與指引均表現強勁,但股價年內已飆升237%導致盤前反應平淡。德銀、美銀、高盛、摩根大通等華爾街巨頭仍集體看多——26份戰略客戶長期協議鎖定獲利能見度,瑞銀更喊出1625美元最高目標價,力挺其跨周期獲利能力與堅實上行空間。
