استغلال SwapNet يسرق 16.8 مليون دولار بعد خلل في الموافقة على Matcha Meta

USDC0.02%
ETH‎-2.46%
ARB‎-2.78%
BNB‎-1.15%

باختصار

  • استنزاف استغلال SwapNet مبلغ 16.8 مليون دولار بعد أن قام المستخدمون بإيقاف حماية الموافقات لمرة واحدة.
  • قام المهاجم بتحويل 10.5 مليون دولار من USDC إلى ETH على Base قبل الجسر إلى إيثريوم.
  • تقوم Matcha Meta بإيقاف العقود المتأثرة مع تحذير شركات الأمن من مخاطر أوسع في DeFi.

أدى اختراق أمني مرتبط بـ SwapNet إلى خسائر تقدر بحوالي 16.8 مليون دولار، مما أثر على المستخدمين الذين يتفاعلون عبر Matcha Meta. وأثر الحادث بشكل رئيسي على المستخدمين الذين قاموا بإيقاف الموافقات لمرة واحدة، مما عرض أذونات الرموز المستمرة للخطر.

حددت شركة أمن blockchain، PeckShieldAlert، الثغرة وتتبع تحركات الأموال الأولية. استهدف المهاجم عقود موجهات SwapNet التي كانت تحتفظ بموافقات غير محدودة من محافظ المستخدمين المتأثرين.

على شبكة Base، قام المهاجم بتحويل حوالي 10.5 مليون دولار من USDC إلى حوالي 3655 إيثير. بعد ذلك بوقت قصير، بدأ المهاجم في جسر الأصول المحولة إلى شبكة إيثريوم الرئيسية لتعقيد عملية التتبع.

يعمل SwapNet كواجهة سيولة تستخدمها Matcha Meta للحصول على التسعير والسيولة العميقة. استُخدمت الثغرة من خلال استغلال الموافقات الموجودة بدلاً من اختراق المفاتيح الخاصة أو البنية التحتية الأساسية.

أكدت Matcha Meta، التي أنشأها فريق 0x، المشكلة وقامت على الفور بإيقاف العقود المتأثرة بـ SwapNet. كما أزالت المنصة خيار منح الموافقات المباشرة للوسيطين الخارجيين.

توسع التحقيق مع تحذير شركات الأمن من مخاطر أوسع

اقترحت تحليلات إضافية أن الثغرة ناتجة عن ثغرة في استدعاء عشوائي داخل عقود SwapNet. سمحت هذه الثغرة للمهاجمين بنقل الرموز الموافق عليها دون طلب أذونات جديدة.

أبلغت شركة الأمن BlockSec أن عدة عقود عبر سلاسل مختلفة تكبدت خسائر تزيد عن 17 مليون دولار. شملت الشبكات المتأثرة إيثريوم، Arbitrum، Base، و BNB Chain، مما زاد من نطاق الحادث.

على نحو منفصل، قدرت شركة CertiK أن الأموال المسروقة تقترب من 13.3 مليون دولار من USDC من أنشطة ذات صلة.
بعض العقود المعنية لا تزال مغلقة المصدر ولم يتم التحقق منها عند النشر.

أكدت Matcha Meta لاحقًا أن العقود الأساسية لـ 0x لم تتأثر بالحادث.
المستخدمون الذين يعتمدون على الموافقات لمرة واحدة عبر بنية 0x لم يتأثروا.

أعاد الحادث التركيز على الموافقات المستمرة للرموز في التمويل اللامركزي.
توفر الأذونات غير المحدودة الراحة، لكنها تزيد من التعرض خلال فشل العقود الذكية.

وفي الوقت نفسه، انتقد المحقق على السلسلة ZachXBT تأخر استجابة Circle في تجميد USDC المتبقية. ويُقال إن حوالي 3 ملايين دولار لا تزال موجودة في عناوين مؤهلة للتجميد خلال فترة الاستجابة.

يضيف الاختراق إلى قائمة متزايدة من إخفاقات أمن DeFi في بداية عام 2026. تظهر بيانات الصناعة أن الأموال المشفرة المسروقة وصلت إلى مستويات قياسية في السنوات الأخيرة، مما يزيد الضغط على ممارسات أمان البروتوكولات.

إخلاء مسؤولية: المعلومات الموجودة على هذا الموقع مقدمة كمراجعة عامة للسوق ولا تشكل نصيحة استثمارية. نشجعك على إجراء أبحاثك الخاصة قبل الاستثمار.
شاهد النسخة الأصلية
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

متهمو تبادل العملات المشفرة CoinDCX بتهم الاحتيال

تم اعتقال المؤسسين المشاركين لـ CoinDCX، سوميت جوبتا ونيراج خاديروال، بتهم احتيال تتعلق بمبلغ 71.6 لاك. وادعى صاحب شكوى أنه تم خداعه من خلال وعود بعوائد مرتفعة. وتنفي CoinDCX هذه الاتهامات، وتصفها بأنها كاذبة ومؤامرة.

TheNewsCryptoمنذ 1 س

اعتقلت الشرطة الهندية مؤسس CoinDCX، وتؤكد المنصة أن شكوى FIR يقودها شخص متنتحل الهوية

تم اعتقال مؤسس منصة التبادل المشفرة الهندية CoinDCX بتهمة الاحتيال المزعوم، حيث نشأت القضية من شكوى قدمها مستشار تأمين يدعي أنه تعرض لخسائر على موقع غير رسمي. أنكرت CoinDCX الاتهامات، وزعمت أن الاحتيال ارتكبته مواقع مقلدة، وأشارت إلى أنها أبلغت عن عدة مواقع وهمية. يُعتبر هذا الاعتقال ثاني حادثة شرطية تتعرض لها الشركة في غضون سنة واحدة.

MarketWhisperمنذ 5 س

Fluid حصلت على قرض قصير الأجل لتغطية 100% من الديون المتعثرة بموجب الاتفاقية، وأموال المستخدمين آمنة

فريق Fluid حصل على قرض قصير الأجل يغطي 100% من الديون المتعثرة، مما يضمن سلامة أموال المستخدمين. ستتولى ResolvLabs معالجة مراكز USR قبل حدث الأمان، والمستثمرون ينوون زيادة ممتلكاتهم من FLUID لتعزيز الحماية. العقود الذكية تعمل بشكل طبيعي، عمليات السوق مستقرة، قد تحدث تقلبات محتملة في أسعار الفائدة.

GateNewsمنذ 6 س

Resolv تتكبد خسارة 80 مليون $USR حيث يوجه المستغلون الأموال عبر منصات DEX الرائدة

تعرضت شبكة Resolv لخرق حاد، مما أدى إلى استنزاف 80M $USR tokens. قام المهاجمون بتبديل الأصول المسروقة بسرعة عبر البورصات اللامركزية لإخفاء آثارهم. قامت المنصة بإيقاف العمليات وتجري تحقيقًا في جهود الاسترجاع بينما تحث المستخدمين على البقاء في حالة تأهب.

BlockChainReporterمنذ 20 س

Fluid بسبب حادثة اختراق Resolv توقف تداول سوق USR، وتعهد بالتعويض الكامل عن الديون المعدومة المحتملة

أخبار Gate News، في 22 مارس، أصدر بروتوكول DeFi Fluid بيانًا يفيد بأنه على علم بحدث الاختراق الذي استهدف Resolv، وأن آلية الحد الأوتوماتيكية الخاصة بـ Fluid قد منعت اقتراض الأموال بشكل مفرط، وأن سوق USR قد تم إيقاف التداول فيه، وأن الوضع تحت السيطرة. وأكد Fluid أنه إذا كان هناك أي ديون سيئة على البروتوكول، فسيتم تعويض جميع المستخدمين عن خسائرهم بالكامل. إن أمان أموال المستخدمين والبروتوكول هو الأولوية القصوى لـ Fluid، ويتم حاليًا إجراء مراجعة شاملة، وسيتم إصدار تقرير تفصيلي عن التحليل بعد انتهاء التحقيق.

GateNewsمنذ 22 س

الرئيس التنفيذي الحالي لبورصة عملات مشفرة كورية يسعى لإعادة انتخابه بعد تعرضه للعقوبات التنظيمية بسبب أخطاء تشغيلية سابقة

منصة التبادل الثانية للعملات المشفرة في كوريا الجنوبية تصر على إعادة انتخاب الرئيس التنفيذي لي جاي وون، على الرغم من أن المنصة تواجه جدلاً بسبب حادثة إرسال البيتكوين بالخطأ والعقوبات التنظيمية. وعلى الرغم من الكشف عن عيوب كبيرة، اختارت البورصة الحفاظ على الاستقرار التشغيلي بدلاً من إعادة تنظيم الإدارة.

GateNewsمنذ 22 س
تعليق
0/400
لا توجد تعليقات