掃碼下載
BTC $76,225.25 -1.95%
ETH $2,275.63 -1.68%
BNB $621.76 -0.66%
XRP $1.38 -2.28%
SOL $83.42 -1.92%
TRX $0.3237 -0.47%
DOGE $0.0987 +0.51%
ADA $0.2452 -0.81%
BCH $446.35 -0.52%
LINK $9.19 -1.22%
HYPE $40.02 -5.30%
AAVE $95.96 +0.07%
SUI $0.9189 -1.02%
XLM $0.1621 -2.98%
ZEC $332.71 -6.36%
BTC $76,225.25 -1.95%
ETH $2,275.63 -1.68%
BNB $621.76 -0.66%
XRP $1.38 -2.28%
SOL $83.42 -1.92%
TRX $0.3237 -0.47%
DOGE $0.0987 +0.51%
ADA $0.2452 -0.81%
BCH $446.35 -0.52%
LINK $9.19 -1.22%
HYPE $40.02 -5.30%
AAVE $95.96 +0.07%
SUI $0.9189 -1.02%
XLM $0.1621 -2.98%
ZEC $332.71 -6.36%

BlockSec 發布閉源合約重大漏洞分析:SwapNet 與 Aperture Finance 因輸入驗證不足遭攻擊損失 1700 萬美元

2026-01-28 16:11:54
收藏

ChainCatcher 消息,BlockSec 發佈閉源合約重大漏洞分析,其檢測到一系列針對 SwapNet 和 Aperture Finance 部署在以太坊、Arbitrum、Base 和 BSC 上的受害合約的可疑交易,總損失超過 1700 萬美元。

從根本上看,這兩起事件的根源都很簡單,受害合約由於輸入驗證不足而存在任意調用漏洞,攻擊者可以利用該漏洞濫用現有的代幣授權,從而 transferFrom 竊取資產。

儘管 SwapNet 和 Aperture Finance 事件影響了不同的協議和區塊鏈,但兩者的根本問題並不複雜:用戶控制的底層調用,以及持有代幣授權的合約中輸入驗證不足。

app_icon
ChainCatcher 與創新者共建Web3世界