A Coinbase hibája 300K dolláros exploitot vált ki a 0xProject swapper szerződésen keresztül
A Coinbase megerősítette, hogy körülbelül 300 000 dollárnyi felhalmozott díjat veszített egy MEV (Maximal Extractable Value) botnak, miután tévedésből interakcióba lépett a 0xProject swapper okosszerződéssel.
Ezt a cikket az eredetiből fordítottuk. Olvassa el tudósítónk eredeti változatát itt.
"deebeez" biztonsági kutató felfedte, hogy a 0xProject szerződés engedély nélküli, ami azt jelenti, hogy bárki korlátozás nélkül hajthat végre műveleteket, ami nem biztonságos a token jóváhagyások fogadásához, jelenti a Cryptopolitan.
A Coinbase állítólag több protokoll tokenjeinek jóváhagyását kezdeményezte, ami lehetővé tette a MEV bot számára, hogy a jóváhagyás után azonnal lecsapolja a pénzeszközöket. A tőzsde biztonsági vezetője, Philip Martin elismerte az incidenst, elszigetelt problémának nevezve azt, amely a Coinbase egyik vállalati DEX tárcájának változásaihoz kötődik, és hangsúlyozta, hogy az ügyfelek pénzeszközeit nem érintette.
A közösség és a biztonsági szakértők reakciói
A kritikusok aggasztónak nevezték a hibát egy vezető amerikai tőzsde esetében, különösen azután, hogy a Coinbase az év elején nyilvánosságra hozott egy 400 millió dolláros potenciális veszteséggel járó külön kibertámadást. Néhányan felvetették, hogy a titkosított mempoolok segíthetnének megelőzni az ilyen exploitokat, bár a deebeez tisztázta, hogy a MEV és a szendvicstámadások különböznek, és a titkosítás nem akadályozta volna meg ezt az esetet. Az esemény felelevenítette a Coinbase közelmúltbeli listázási döntéseinek vizsgálatát is, beleértve a Solana memecoin USELESS hozzáadását, valamint az egyes felhasználók által jelentett technikai kieséseket.
Összeállíthatósági kockázatok és precedensértékű incidensek
Az exploit rávilágít a DeFi szélesebb körű kompozibilitási kockázatára, ahol az egyedileg biztonságos rendszerek kombinálva sebezhetővé válhatnak. Nem ez az első ilyen eset, amely 0xProject szerződéseket érint. Áprilisban a Zora igénylési szerződése véletlenül tokeneket küldött a 0x telepes szerződésnek egy airdrop során, lehetővé téve a támadók számára, hogy 128 000 dollár értékű tokeneket igényeljenek és adjanak el. A BlockAid biztonsági cég ezt "Composability Attack"-nek nevezte el, kiemelve, hogy a különböző protokollok közötti kölcsönhatás hogyan hozhat létre kihasználható helyzeteket még a kódban lévő közvetlen sebezhetőség nélkül is.
Nemrég írtunk arról, hogy annak ellenére, hogy az elmúlt 24 órában 370%-os meredek rallyt produkált 88 dollárra, a hamis Coinbase (COIN) tokent az elemzők magas kockázatú és megtévesztő befektetésként jelölik meg, amely jelentős veszteségeket hagyhat a kereskedőknél.
- Forex
- Crypto