🚨 Allerta criptovalute: perdita di oltre 34 milioni di dollari in una sola notte
Il mercato si è appena risvegliato e gli hacker sono già "al lavoro". Negli ultimi ore si sono verificati due attacchi significativi, che hanno portato a una perdita totale di oltre 33,8 milioni di dollari per gli utenti.
Ecco le informazioni chiave che devi sapere:
1️⃣ SwapNet & Matcha Meta (perdita di circa 16,8 milioni di dollari)
Il protocollo infrastrutturale di SwapNet è stato attaccato sulla rete Base. Gli hacker hanno scambiato circa 10,5 milioni di USDC in 3655 ETH e hanno iniziato a monetizzare attraverso la rete Ethereum.
⚠️ Utenti di Matcha Meta, attenzione: le vittime principali sono state quelle che hanno disabilitato l'opzione "Autorizzazioni una tantum". Il team di Matcha ha temporaneamente rimosso le funzionalità di restrizione correlate e ha chiesto a tutti gli utenti che in precedenza avevano disabilitato tale opzione di riattivarla immediatamente.
2️⃣ Vulnerabilità nei contratti intelligenti degli sviluppatori (perdita di oltre 17 milioni di dollari)
Gli esperti di BlockSec hanno scoperto transazioni anomale provenienti da due indirizzi di sviluppatori nelle reti Ethereum, Arbitrum, Base e BSC.
Gli hacker hanno sfruttato una vulnerabilità di "chiamata a funzione arbitraria" in contratti intelligenti non open source. In breve: gli hacker hanno utilizzato le autorizzazioni (approvals) esistenti degli utenti, eseguendo il comando transferFrom per trasferire direttamente i fondi.
📍 Indirizzo di incasso degli hacker:
• 0xbeef63AE5a2102506e8a352a5bB32aA8B30B3112 (circa 3,67 milioni di dollari)
• 0x9cb8d9BaE84830b7f5F11ee5048c04a80b8514BA (circa 13,41 milioni di dollari)
🛡 Cosa dovresti fare?
Controlla immediatamente le tue autorizzazioni sui token (approvals) tramite Revoke.cash o strumenti simili, revocando le autorizzazioni per protocolli sospetti o non utilizzati da tempo. Se utilizzi Matcha, assicurati di attivare le Autorizzazioni una tantum. Rimani vigile: il codice del contratto non open source spesso nasconde rischi di sicurezza più elevati.
Proteggi i tuoi asset!🔒
#安全警报 #黑客攻击 #SwapNet #MatchaMeta #加密新闻