BTC $78,146.95 -0.48%
ETH $2,455.27 -0.35%
BNB $687.08 -1.12%
XRP $1.37 -1.79%
SOL $103.24 -2.01%
TRX $0.3346 -1.76%
DOGE $0.0828 -2.85%
ADA $0.1969 -2.92%
BCH $246.67 -0.99%
LINK $11.29 -1.42%
HYPE $81.58 -2.14%
AAVE $123.35 -2.37%
SUI $0.7240 -2.67%
XLM $0.1764 -2.25%
ZEC $837.09 -1.25%
BTC $78,146.95 -0.48%
ETH $2,455.27 -0.35%
BNB $687.08 -1.12%
XRP $1.37 -1.79%
SOL $103.24 -2.01%
TRX $0.3346 -1.76%
DOGE $0.0828 -2.85%
ADA $0.1969 -2.92%
BCH $246.67 -0.99%
LINK $11.29 -1.42%
HYPE $81.58 -2.14%
AAVE $123.35 -2.37%
SUI $0.7240 -2.67%
XLM $0.1764 -2.25%
ZEC $837.09 -1.25%

BlockSec 發布閉源合約重大漏洞分析:SwapNet 與 Aperture Finance 因輸入驗證不足遭攻擊損失 1700 萬美元

2026-01-28 16:11:54

ChainCatcher 消息,BlockSec 發佈閉源合約重大漏洞分析,其檢測到一系列針對 SwapNet 和 Aperture Finance 部署在以太坊、Arbitrum、Base 和 BSC 上的受害合約的可疑交易,總損失超過 1700 萬美元。

從根本上看,這兩起事件的根源都很簡單,受害合約由於輸入驗證不足而存在任意調用漏洞,攻擊者可以利用該漏洞濫用現有的代幣授權,從而 transferFrom 竊取資產。

儘管 SwapNet 和 Aperture Finance 事件影響了不同的協議和區塊鏈,但兩者的根本問題並不複雜:用戶控制的底層調用,以及持有代幣授權的合約中輸入驗證不足。

app_icon
ChainCatcher 與創新者共建Web3世界