SwapNetの脆弱性がMatcha Metaの承認の欠陥により1680万ドルを流出

CoincuInsights
ETH-1.57%
ARB1.71%
BNB0.29%

概要

  • SwapNetの脆弱性により、ユーザーが一時的な承認保護を無効にした後、1680万ドルが流出。
  • 攻撃者はBase上で約1050万USDCをETHにスワップし、その後Ethereumへブリッジ。
  • Matcha Metaは、セキュリティ企業がより広範なDeFiリスクを指摘したため、影響を受けたコントラクトを無効化。

SwapNetに関連したセキュリティ侵害により、約1680万ドルの損失が発生し、Matcha Metaを通じてやり取りしていたユーザーに影響を与えました。この事件は、主に一時的な承認を無効にしたユーザーに影響し、永続的なトークン権限の露出を招きました。

ブロックチェーンセキュリティ企業PeckShieldAlertは、脆弱性を特定し、資金の初期動きを追跡しました。攻撃者は、影響を受けたユーザウォレットから無制限の承認を保持していたSwapNetルーターコントラクトを狙いました。

Baseネットワーク上で、攻撃者は約1050万USDCを約3,655ETHに交換しました。その後すぐに、追跡を困難にするために変換された資産をEthereumメインネットにブリッジしました。

SwapNetは、Matcha Metaが価格設定と深い流動性を調達するために使用する流動性ルーターとして機能しています。この脆弱性は、プライベートキーやコアインフラを破るのではなく、既存の承認を悪用する形で発生しました。

セキュリティ企業がより広範なリスクを指摘し調査拡大

さらなる分析により、脆弱性はSwapNetコントラクト内の任意呼び出しの脆弱性に起因していることが判明しました。この欠陥により、攻撃者は新たな許可を求めることなく承認済みのトークンを転送できました。

セキュリティ企業BlockSecは、複数のチェーンにわたるコントラクトで1,700万ドルを超える損失が発生したと報告しています。影響を受けたネットワークにはEthereum、Arbitrum、Base、BNB Chainが含まれ、事件の範囲が拡大しました。

別途、CertiKは関連活動から約1330万USDCの盗難資金を推定しています。
一部の関与したコントラクトは、デプロイ時にソースコードが非公開または未検証のままでした。

Matcha Metaは後に、0xコアコントラクトはこの事件の影響を受けていないと確認しました。
また、0xインフラを通じた一時的な承認に依存していたユーザーも影響を受けませんでした。

この事件は、分散型金融における永続的なトークン承認の問題に対する監視を強めるきっかけとなりました。
無制限の権限は便利さを提供しますが、スマートコントラクトの失敗時にはリスクも高まります。

一方、オンチェーン調査員のZachXBTは、CircleのUSDC凍結遅延を批判しました。
凍結可能なアドレスに約300万ドルが残っていたと報告されています。

この侵害は、2026年初頭のDeFiセキュリティ失敗の増加リストに加わりました。業界のデータによると、盗まれた暗号資産は近年記録的な水準に達しており、プロトコルのセキュリティ対策にさらなる圧力をかけています。

*免責事項:このウェブサイトの情報は一般的な市場コメントとして提供されており、投資アドバイスを構成するものではありません。投資前にご自身で調査を行うことをお勧めします。
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

ポーランド最大の取引所が$350M 詐欺疑惑に直面

Zondacryptoは資金の流用をめぐる疑惑に直面しており、そのCEOであるPrzemysław Kralは、同取引所が4,500 BTC超を含むウォレットへのアクセスを失ったと主張している。Kralは、そのウォレットは取引所に売却されたが、元の所有者が秘密鍵を引き渡す前に行方をくらましたと述べた。 Key

Coinpedia1時間前

JPMorgan:DeFiのセキュリティ悪用と停滞するTVLが機関投資家の採用を制限

Gateニュース、4月23日—JPMorganのアナリストであるニコラオス・パニギルツォグル氏(マネージング・ディレクター)が、持続的な分散型金融 (DeFi) の悪用と成長の鈍さが、同分野への機関投資家の関心を引き続き制限していると述べた。最近のKelp DAOのハックにより、$20 billion がDeFiの総額ロック額 TVL からわずか数日で消し飛んだという。

GateNews6時間前

rsETH ハックで 68,900 ETH の不足が発生;DeFi United が救済し、寄付で 13,500 ETH を確保

Gate News メッセージ、4月24日 — オンチェーンアナリストのエンバー・チェンによると、rsETH のセキュリティインシデントにより、資金不足は約 68,900 ETH (roughly $160 million) に上っています。 このギャップは、攻撃者が rsETH を担保として借り入れた 99,600 ETH から、Arbitrum によって回収された 30,700 ETH を差し引いたものとして算出されています。

GateNews9時間前

Lido、LayerZero エクスプロイトによる Kelp の rsETH 赤字に対処するため 5.8M ドルの拠出を提案

Gate News メッセージ、4月24日 — Lido Labs は、木曜日に掲載された提案によると、DAO の承認を得て、最近の Kelp エクスプロイトが引き起こした rsETH の赤字を減らすために、最大 2,500 のステーク済みイーサリアム (約 $5.8 million) を割り当てようとしている。拠出は、rsETH の不足分を完全に埋めることを意図した、完全に資金が手当てされた回復パッケージの一部としてのみ利用可能となるが、

GateNews11時間前

ポーランドの取引所 Zondacrypto が業務停止。顧客は $95 Million を失い、国の補償を求める可能性

Gate News メッセージ、4月23日 — ポーランドの暗号資産取引所 Zondacrypto は支払不能問題の中で今週事業を停止した。検察当局は、少なくとも 350 million ポーランド・ズロティ (およそ $95 million)を利用できなくなった可能性のある被害者が数百人に上ることを特定した。検察当局は

GateNews12時間前
コメント
0/400
コメントなし