2026-01-26 18:27:28
loading...

Base链SwapNet漏洞致1680万美元被盗,Matcha Meta紧急提醒撤销授权

摘要
Base链上因SwapNet路由器合约漏洞导致超1680万美元被盗,Matcha Meta紧急呼吁用户撤销授权。事件凸显智能合约安全短板,监管与用户防护亟待加强。
在Base区块链发生重大智能合约漏洞后,约1680万美元加密资产遭盗取,引发行业广泛关注。去中心化交易所聚合器Matcha Meta周日发布声明,确认其主要流动性提供方之一的SwapNet协议遭遇攻击,成为近期又一典型合约漏洞事件。 此次攻击源于@0xswapnet合约中存在任意调用权限,使攻击者可绕过正常流程转移已授权资金。据区块链安全机构PeckShield披露,攻击者已在Base链将约1050万USDC兑换为3,655枚以太坊,并通过跨链桥转移至以太坊主网,目前资金流向仍在追踪中。另有分析机构CertiK估算损失约为1330万美元,但多数数据指向更高金额。 Matcha Meta强调,本次风险源自第三方协议SwapNet,而非自身系统。尽管平台未直接参与交易执行,但部分用户曾对SwapNet路由合约授予长期授权,这使得账户面临持续性暴露风险。平台已紧急敦促所有相关用户立即撤销授权,防止进一步损失。

为何智能合约成为黑客首选目标?

根据SlowMist发布的2025年度安全报告,智能合约漏洞在全年加密攻击事件中占比达30.5%,共造成56起严重安全事故,位居榜首。相比之下,账户被攻破或社交账号被盗事件占24%,排名第二。这一趋势表明,代码层面的安全缺陷仍是行业最大隐患。 Matcha Meta安全漏洞与SwapNet漏洞事件有关,资金损失高达1,680万美元 来源: Matcha Meta

AI技术双刃剑:发现漏洞也助长攻击

值得注意的是,人工智能正深刻改变漏洞发现格局。去年12月,商用生成式AI智能体利用Claude Opus 4.5、Claude Sonnet 4.5及GPT-5等模型,在多个主流协议中成功识别出价值460万美元的潜在漏洞。这既展现了技术进步带来的防御能力提升,也意味着攻击者可能借助类似工具加速攻击部署。 此前两周,离线计算协议Truebit也曾因合约缺陷遭受攻击,导致2600万美元资产流失,其代币价格一度暴跌99%。两次事件接连发生,暴露出当前DeFi生态在审计机制、授权管理与应急响应上的薄弱环节。 Matcha Meta安全漏洞与SwapNet漏洞事件有关,资金损失高达1,680万美元 2025年安全事件原因分布。来源: SlowMist 业内专家指出,未来应推动“最小权限原则”落地,鼓励用户采用一次性授权模式,并建立更透明的漏洞披露与补偿机制。对于项目方而言,强化代码审计、引入自动化检测工具,以及制定快速响应预案,已成为不可回避的责任。
声明:文章不代表比特之家观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
币圈快讯
查看更多
热门币种
BTC比特币
105,239.09 USDT
¥755,174.66
-%
ETH以太坊
2,517.54 USDT
¥18,065.36
-%
USDT泰达币
1.00000 USDT
¥7.18
-%
XRP瑞波币
2.15 USDT
¥15.44
-%
BNB币安币
646.71 USDT
¥4,640.66
-%
SOLSolana
145.58 USDT
¥1,044.65
-%
USDC
0.99980 USDT
¥7.17
-%
TRX波场
0.27410 USDT
¥1.97
-%
DOGE狗狗币
0.16830 USDT
¥1.21
-%
ADA艾达币
0.59440 USDT
¥4.27
-%
查看更多
回顶部