来源:市场资讯
(来源:吴说)
吴说获悉,据 PeckShieldAlert,Matcha Meta 披露其 SwapNet 出现安全漏洞,未使用 0x “一次性授权(One-Time Approval)”机制的用户面临风险。目前已有约 1680 万美元加密资产被盗。攻击者在 Base 链上将约 1050 万 USDC 兑换为约 3655 枚 ETH,并已开始将资金跨链转移至 Ethereum。PeckShield 提醒用户立即撤销除 0x 一次性授权合约之外的聚合器相关授权。
Matcha Meta 经与 0x 协议团队审查确认,事件与 0x AllowanceHolder 或 Settler 合约无关;通过 One-Time Approval 互动用户安全;禁用 One-Time Approval 并直接授权聚合器合约用户需承担相应风险;已移除直接授权聚合器功能。