🚨 Alerta de criptomoedas: perda de mais de 34 milhões de dólares durante a noite
O mercado acabou de acordar, e os hackers já começaram a "trabalhar". Nas últimas horas, ocorreram dois ataques significativos, resultando em perdas totais de ativos de usuários que ultrapassam 33,8 milhões de dólares.
Aqui estão as informações chave que você precisa saber:
1️⃣ SwapNet & Matcha Meta (perda de cerca de 16,8 milhões de dólares)
O protocolo de infraestrutura SwapNet foi atacado na rede Base. Os hackers converteram cerca de 10,5 milhões de USDC em 3655 ETH e começaram a liquidar através da rede Ethereum.
⚠️ Usuários do Matcha Meta, atenção: as principais vítimas desta vez foram aqueles que desativaram a opção de "Autorizações Únicas" (One-Time Approvals). A equipe do Matcha removeu temporariamente a funcionalidade de restrição relacionada e pediu a todos os usuários que anteriormente desativaram essa opção que a reativassem imediatamente.
2️⃣ Vulnerabilidade de contratos inteligentes de desenvolvedores (perda de mais de 17 milhões de dólares)
Especialistas da BlockSec descobriram transações anômalas provenientes de dois endereços de desenvolvedores nas redes Ethereum, Arbitrum, Base e BSC.
Os hackers exploraram uma vulnerabilidade de "chamada de função arbitrária" em contratos inteligentes não abertos. Em resumo: os hackers usaram as autorizações de token existentes dos usuários (approvals) para transferir diretamente os ativos executando o comando transferFrom.
📍 Endereço de recebimento dos hackers:
• 0xbeef63AE5a2102506e8a352a5bB32aA8B30B3112 (cerca de 3,67 milhões de dólares)
• 0x9cb8d9BaE84830b7f5F11ee5048c04a80b8514BA (cerca de 13,41 milhões de dólares)
🛡 O que você deve fazer?
Verifique imediatamente suas autorizações de token (approvals) através do Revoke.cash ou ferramentas similares, revogando as autorizações para protocolos suspeitos ou que não são usados há muito tempo. Se você usar o Matcha, certifique-se de ativar as Autorizações Únicas. Mantenha-se alerta: códigos de contrato não abertos geralmente apresentam riscos de segurança mais altos.
Proteja seus ativos!🔒
#安全警报 #黑客攻击 #SwapNet #MatchaMeta #加密新闻