Chyba Coinbase vyvolala zneužití v hodnotě 300 tisíc dolarů prostřednictvím swapovací smlouvy 0xProject
Společnost Coinbase potvrdila, že přišla o přibližně 300 000 dolarů v kumulovaných poplatcích, které jí vyplatil bot MEV (Maximal Extractable Value) poté, co omylem interagoval s chytrou smlouvou 0xProject swapper.
Tento článek byl přeložen z originálu. Přečtěte si původní verzi od našeho korespondenta zde.
Bezpečnostní výzkumník "deebeez" odhalil, že kontrakt 0xProject je bez oprávnění, což znamená, že kdokoli může provádět akce bez omezení - což jej činí nebezpečným pro přijímání schválení tokenů, uvádí Cryptopolitan.
Coinbase údajně iniciovala schválení tokenů několika protokolů, což umožnilo botovi MEV odčerpat prostředky ihned po schválení. Bezpečnostní ředitel burzy Philip Martin incident uznal, označil jej za ojedinělý problém spojený se změnami v jedné z firemních peněženek DEX společnosti Coinbase a zdůraznil, že nebyly ovlivněny žádné prostředky zákazníků.
Reakce komunity a bezpečnostních expertů
Kritici označili tuto chybu za znepokojující pro přední americkou burzu, zejména poté, co Coinbase na začátku tohoto roku odhalila samostatný kybernetický útok s potenciálními ztrátami ve výši 400 milionů dolarů. Někteří navrhli, že šifrované mempooly by mohly pomoci zabránit takovým zneužitím, ačkoli deebeez objasnil, že MEV a sendvičové útoky se liší a šifrování by tento případ nezastavilo. Událost také oživila kontrolu nedávných rozhodnutí Coinbase o zařazení, včetně přidání memecoinu Solana USELESS, a technických výpadků, které hlásili někteří uživatelé.
Rizika složitelnosti a precedentní incidenty
Zneužití upozorňuje na širší riziko kompozibility v DeFi, kdy se jednotlivě zabezpečené systémy mohou stát zranitelnými, když se zkombinují. Nejedná se o první takový případ týkající se smluv 0xProject. V dubnu smlouva Zora claim omylem odeslala tokeny smlouvě 0x settler během airdropu, což útočníkům umožnilo nárokovat a prodat tokeny v hodnotě 128 000 dolarů. Bezpečnostní firma BlockAid to označila jako "útok na složitelnost", což zdůrazňuje, jak interakce mezi různými protokoly může vytvářet situace, které lze zneužít i bez přímé zranitelnosti v kódu.
Nedávno jsme psali, že navzdory prudkému nárůstu o 370 % za posledních 24 hodin na 88 USD je falešný token Coinbase (COIN) označován analytiky za vysoce rizikovou a podvodnou investici, která by mohla obchodníkům způsobit značné ztráty.
Nejnovější zprávy Coinbase
- Forex
- Crypto