BlockSec 指逾 1,700 萬美元 SwapNet 與 Aperture Finance 損失源於任意呼叫漏洞

2026 年 1 月 28 日,區塊鏈安全公司 BlockSec 發佈技術審查,指去中心化協議 SwapNet 與 Aperture Finance 遭攻擊,合共損失超過 1,700 萬美元。BlockSec 指出,SwapNet 作為 DEX 聚合器,在 Ethereum、Arbitrum、Base 及 Binance Smart Chain 上因一個未經驗證就允許低層級任意呼叫的函數,被盜走逾 1,340 萬美元資產。Aperture Finance 則在其流動性管理合約中,因類似任意呼叫弱點,被抽走約 367 萬美元。兩個協議均已暫停受影響功能,並呼籲用戶撤銷代幣授權,同時與安全專家及執法部門合作追回資金,據 BlockSec 表示。