🚨 Kryptowährungsalarm: Über Nacht mehr als 34 Millionen Dollar verloren
Der Markt ist gerade erst erwacht, da haben die Hacker bereits "angefangen". In den letzten Stunden gab es zwei bedeutende Angriffe, die zu Gesamtverlusten von über 33,8 Millionen Dollar an Benutzervermögen führten.
Hier sind die wichtigen Informationen, die Sie wissen müssen:
1️⃣ SwapNet & Matcha Meta (Verlust von etwa 16,8 Millionen Dollar)
Das SwapNet-Infrastrukturprotokoll wurde im Base-Netzwerk angegriffen. Die Hacker haben etwa 10,5 Millionen USDC in 3655 ETH umgetauscht und begonnen, über das Ethereum-Netzwerk zu kassieren.
⚠️ Matcha Meta-Benutzer aufgepasst: Die Hauptopfer sind diejenigen, die die Option "Einmalige Genehmigungen" (One-Time Approvals) deaktiviert haben. Das Matcha-Team hat vorübergehend die entsprechenden Einschränkungsfunktionen entfernt und fordert alle Benutzer, die diese Option zuvor deaktiviert hatten, auf, sie sofort wieder zu aktivieren.
2️⃣ Entwickler-Smart-Contract-Schwachstelle (Verlust von über 17 Millionen Dollar)
Experten von BlockSec haben im Ethereum-, Arbitrum-, Base- und BSC-Netzwerk anomale Transaktionen von zwei Entwickleradressen entdeckt.
Die Hacker haben eine Schwachstelle in den "beliebigen Funktionsaufruf"-Funktionen non-open-source Smart Contracts ausgenutzt. Kurz gesagt: Die Hacker haben die bestehenden Token-Genehmigungen der Benutzer (approvals) ausgenutzt, um durch Ausführung des transferFrom-Befehls direkt Vermögenswerte abzuziehen.
📍 Hacker-Empfangsadresse:
• 0xbeef63AE5a2102506e8a352a5bB32aA8B30B3112 (ca. 3,67 Millionen Dollar)
• 0x9cb8d9BaE84830b7f5F11ee5048c04a80b8514BA (ca. 13,41 Millionen Dollar)
🛡 Was sollten Sie tun?
Überprüfen Sie sofort Ihre Token-Genehmigungen (approvals) über Revoke.cash oder ähnliche Tools und widerrufen Sie die Genehmigungen für verdächtige oder langfristig nicht genutzte Protokolle. Wenn Sie Matcha verwenden, stellen Sie sicher, dass Sie die Einmaligen Genehmigungen aktivieren. Seien Sie vorsichtig: Nicht open-source Vertragscode birgt oft höhere Sicherheitsrisiken.
Schützen Sie Ihr Vermögen!🔒
#安全警报 #黑客攻击 #SwapNet #MatchaMeta #加密新闻