🚨 Криптовалютный сигнал: за одну ночь потеряно более 34 миллионов долларов
Рынок только что проснулся, как хакеры уже "приступили" к работе. За последние несколько часов произошло две крупные атаки, приведшие к общим потерям активов пользователей более чем на 33.8 миллионов долларов.
Вот ключевая информация, которую вам нужно знать:
1️⃣ SwapNet & Matcha Meta (потеря около 16.8 миллионов долларов)
Инфраструктурный протокол SwapNet был атакован в сети Base. Хакеры обменяли около 10.5 миллионов USDC на 3655 ETH и начали выводить средства через сеть Ethereum.
⚠️ Пользователи Matcha Meta, обратите внимание: жертвами стали в основном те, кто отключил опцию "Одноразовые разрешения" (One-Time Approvals). Команда Matcha временно убрала соответствующие ограничения и призвала всех ранее отключивших эту опцию немедленно включить её снова.
2️⃣ Уязвимость смарт-контрактов разработчиков (потеря более 17 миллионов долларов)
Эксперты BlockSec обнаружили аномальные транзакции от двух адресов разработчиков в сетях Ethereum, Arbitrum, Base и BSC.
Хакеры воспользовались уязвимостью "произвольного вызова функций" в закрытых смарт-контрактах. Проще говоря, хакеры использовали существующие разрешения токенов пользователей (approvals), чтобы напрямую вывести активы, выполняя команду transferFrom.
📍 Адреса получения хакеров:
• 0xbeef63AE5a2102506e8a352a5bB32aA8B30B3112 (около 3.67 миллионов долларов)
• 0x9cb8d9BaE84830b7f5F11ee5048c04a80b8514BA (около 13.41 миллионов долларов)
🛡 Что вам делать?
Немедленно проверьте свои разрешения токенов (approvals) через Revoke.cash или аналогичные инструменты, отозвав разрешения на подозрительные или давно не используемые протоколы. Если вы используете Matcha, обязательно включите Одноразовые разрешения. Будьте осторожны: код контрактов, который не является открытым, часто скрывает более высокие риски безопасности.
Берегите свои активы!🔒
#安全警报 #黑客攻击 #SwapNet #MatchaMeta #加密新闻