概要
- SwapNetの脆弱性により、ユーザーが一時的な承認保護を無効にした後、1680万ドルが流出。
- 攻撃者はBase上で約1050万USDCをETHにスワップし、その後Ethereumへブリッジ。
- Matcha Metaは、セキュリティ企業がより広範なDeFiリスクを指摘したため、影響を受けたコントラクトを無効化。
SwapNetに関連したセキュリティ侵害により、約1680万ドルの損失が発生し、Matcha Metaを通じてやり取りしていたユーザーに影響を与えました。この事件は、主に一時的な承認を無効にしたユーザーに影響し、永続的なトークン権限の露出を招きました。
ブロックチェーンセキュリティ企業PeckShieldAlertは、脆弱性を特定し、資金の初期動きを追跡しました。攻撃者は、影響を受けたユーザウォレットから無制限の承認を保持していたSwapNetルーターコントラクトを狙いました。
Baseネットワーク上で、攻撃者は約1050万USDCを約3,655ETHに交換しました。その後すぐに、追跡を困難にするために変換された資産をEthereumメインネットにブリッジしました。
SwapNetは、Matcha Metaが価格設定と深い流動性を調達するために使用する流動性ルーターとして機能しています。この脆弱性は、プライベートキーやコアインフラを破るのではなく、既存の承認を悪用する形で発生しました。
セキュリティ企業がより広範なリスクを指摘し調査拡大
さらなる分析により、脆弱性はSwapNetコントラクト内の任意呼び出しの脆弱性に起因していることが判明しました。この欠陥により、攻撃者は新たな許可を求めることなく承認済みのトークンを転送できました。
セキュリティ企業BlockSecは、複数のチェーンにわたるコントラクトで1,700万ドルを超える損失が発生したと報告しています。影響を受けたネットワークにはEthereum、Arbitrum、Base、BNB Chainが含まれ、事件の範囲が拡大しました。
別途、CertiKは関連活動から約1330万USDCの盗難資金を推定しています。
一部の関与したコントラクトは、デプロイ時にソースコードが非公開または未検証のままでした。
Matcha Metaは後に、0xコアコントラクトはこの事件の影響を受けていないと確認しました。
また、0xインフラを通じた一時的な承認に依存していたユーザーも影響を受けませんでした。
この事件は、分散型金融における永続的なトークン承認の問題に対する監視を強めるきっかけとなりました。
無制限の権限は便利さを提供しますが、スマートコントラクトの失敗時にはリスクも高まります。
一方、オンチェーン調査員のZachXBTは、CircleのUSDC凍結遅延を批判しました。
凍結可能なアドレスに約300万ドルが残っていたと報告されています。
この侵害は、2026年初頭のDeFiセキュリティ失敗の増加リストに加わりました。業界のデータによると、盗まれた暗号資産は近年記録的な水準に達しており、プロトコルのセキュリティ対策にさらなる圧力をかけています。
|
| *免責事項:このウェブサイトの情報は一般的な市場コメントとして提供されており、投資アドバイスを構成するものではありません。投資前にご自身で調査を行うことをお勧めします。 |
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は
免責事項をご参照ください。
関連記事
ZetaChain、スマートコントラクト攻撃後にクロスチェーン取引を停止
レイヤー1ネットワークのZetaChainは、The Blockによると、GatewayEVMコントラクトへの攻撃を確認した後、メインネット上でクロスチェーン取引を停止した。チームは、今回のインシデントは影響を受けたのはZetaChainの社内チーム用ウォレットのみであり、ユーザーの資金は影響を受けていないと述べた。DefiLlamaのデータによれば、$300,000
CryptoFrontier6時間前
Monadの公式Twitterアカウントが凍結、Xプラットフォームの暗号資産クリーンアップ作戦に巻き込まれた可能性
Gate Newsメッセージ、4月28日 — Xプラットフォームのデータによると、Monadの公式Twitterアカウントが凍結されました。チームとXはいずれも、停止の理由を説明する公式声明を出していません。
この凍結は、XがCryptoおよびWeb3分野で大規模なクリーンアップを行っている最中に発生しています
GateNews8時間前
ZachXBTがWorldCoinの低流通・高評価のWLD発行を問題視、インサイダーによる売却を示唆
ゲート・ニュース・メッセージ、4月28日――オンチェーン・ディテクティブのZachXBTは、Sam Altmanが創業した企業WorldCoin (now World)が、流通量が少なく評価額が高いWLDトークンを発行し、SBFおよびFTXが用いたモデルを模倣していると主張した。ZachXBTによれば、同社は身分証明のために用いられるとされる生体データと引き換えに、低所得国のユーザーへ少量のWLDを配布した。しかし、この技術は代わりに、検証済みアカウントの闇市場での取引を促進している。
ZachXBTはさらに、トークン供給が持続不可能な速度で拡大している一方で、インサイダーが店頭(OTC)取引を通じて保有分を定期的に手放しているとも主張した。
GateNews10時間前
GatewayEVMコントラクトへの攻撃を受けてZetaChainがクロスチェーン取引を停止
Gate Newsのメッセージ、4月28日—レイヤー1ネットワークのZetaChainは、GatewayEVMコントラクトへの攻撃を特定した後、メインネット上でクロスチェーン取引を停止した。同コントラクトは、外部のEVM互換チェーンとZetaChainアプリケーション間のクロスチェーン相互作用のための統一された入口として機能するスマートコントラクトである
GateNews13時間前
DeFiが若い人には遅すぎて、老後の資金には危険すぎる:私たちはみんな国債の利息を受け取りながら、ジャンク債のリスクを背負っているの?
DeFi はかつて 5 桁の APY で若者を惹きつけていましたが、現在では過剰に価格設定されておりリスクが高すぎると見なされています。過去 1 年間に盗難は 16.2 億米ドル超に達し、Aave の金利は一時 12.4% まで急騰しました。公正利回りは約 12.55%、小口投資家の参入基準は 18%、機関投資家はテールリスクを低減するために「戦略隔離金庫」を好みます。結論:高レバレッジはもはや過去のものとなり、将来は若者と老練な資金の双方を受け入れるために、より高いリスク価格設定と保険ツールが必要です。
ChainNewsAbmedia04-27 08:27
Robinhood、一部の顧客に送られたフィッシングメールに注意喚起
ゲートニュース(4月27日)— Robinhoodは、先週日曜の夕方に一部の顧客が、noreply@robinhood.com からのものだと名乗り、件名が「Your recent login to Robinhood.」のなりすましの電子メールを受け取ったと、ソーシャルメディアでユーザーに注意喚起しました。
フィッシングの試みは、アカウント作成プロセスの悪用によるものであり、同社のシステムや顧客アカウントの侵害によるものではありません。Robinhoodは、個人情報や顧客資金には影響がなかったことを確認しました
GateNews04-27 08:26