🚨 Varování o kryptoměnách: Za jednu noc ztráty přes 34 milionů dolarů
Trh se právě probudil a hackeři již začali "pracovat". V posledních několika hodinách došlo k dvěma významným útokům, které vedly ke ztrátě uživatelských aktiv celkem přes 33,8 milionu dolarů.
Zde jsou klíčové informace, které potřebujete znát:
1️⃣ SwapNet & Matcha Meta (ztráta přibližně 16,8 milionu dolarů)
Infrastrukturní protokol SwapNet byl napaden na síti Base. Hackeři vyměnili přibližně 10,5 milionu USDC za 3655 ETH a začali hotovostní výběr přes ethereum síť.
⚠️ Uživatelé Matcha Meta by si měli dávat pozor: Hlavními oběťmi byli ti, kteří deaktivovali možnost „Jednorázových schválení“ (One-Time Approvals). Tým Matcha dočasně odstranil související omezení a požádal všechny uživatele, kteří tuto možnost dříve deaktivovali, aby ji okamžitě znovu aktivovali.
2️⃣ Chyba ve smlouvách pro vývojáře (ztráta přes 17 milionů dolarů)
Experti BlockSec objevili v sítích Ethereum, Arbitrum, Base a BSC neobvyklé transakce z dvou adres vývojářů.
Hackeři využili zranitelnost "libovolného volání funkce" ve smlouvách, které nejsou otevřené. Stručně řečeno: Hackeři využili stávající povolení (approvals) uživatelů k tomu, aby přes příkaz transferFrom přímo odcizili aktiva.
📍 Adresa příjemce hackerů:
• 0xbeef63AE5a2102506e8a352a5bB32aA8B30B3112 (přibližně 3,67 milionu dolarů)
• 0x9cb8d9BaE84830b7f5F11ee5048c04a80b8514BA (přibližně 13,41 milionu dolarů)
🛡 Co byste měli dělat?
Okamžitě zkontrolujte svá povolení (approvals) pomocí Revoke.cash nebo podobných nástrojů, zrušte povolení pro podezřelé nebo dlouhodobě nepoužívané protokoly. Pokud používáte Matcha, ujistěte se, že máte zapnuté Jednorázové schválení. Buďte opatrní: Kód smlouvy, který není otevřený, často skrývá vyšší bezpečnostní riziko.
Chraňte svá aktiva!🔒
#安全警报 #黑客攻击 #SwapNet #MatchaMeta #加密新闻