A Coinbase hibája 300K dolláros exploitot vált ki a 0xProject swapper szerződésen keresztül

A Coinbase hibája 300K dolláros exploitot vált ki a 0xProject swapper szerződésen keresztül
Coinbase veszít $300K a MEV botnak

A Coinbase megerősítette, hogy körülbelül 300 000 dollárnyi felhalmozott díjat veszített egy MEV (Maximal Extractable Value) botnak, miután tévedésből interakcióba lépett a 0xProject swapper okosszerződéssel.

Ezt a cikket az eredetiből fordítottuk. Olvassa el tudósítónk eredeti változatát itt.

"deebeez" biztonsági kutató felfedte, hogy a 0xProject szerződés engedély nélküli, ami azt jelenti, hogy bárki korlátozás nélkül hajthat végre műveleteket, ami nem biztonságos a token jóváhagyások fogadásához, jelenti a Cryptopolitan.

A Coinbase állítólag több protokoll tokenjeinek jóváhagyását kezdeményezte, ami lehetővé tette a MEV bot számára, hogy a jóváhagyás után azonnal lecsapolja a pénzeszközöket. A tőzsde biztonsági vezetője, Philip Martin elismerte az incidenst, elszigetelt problémának nevezve azt, amely a Coinbase egyik vállalati DEX tárcájának változásaihoz kötődik, és hangsúlyozta, hogy az ügyfelek pénzeszközeit nem érintette.

A közösség és a biztonsági szakértők reakciói

A kritikusok aggasztónak nevezték a hibát egy vezető amerikai tőzsde esetében, különösen azután, hogy a Coinbase az év elején nyilvánosságra hozott egy 400 millió dolláros potenciális veszteséggel járó külön kibertámadást. Néhányan felvetették, hogy a titkosított mempoolok segíthetnének megelőzni az ilyen exploitokat, bár a deebeez tisztázta, hogy a MEV és a szendvicstámadások különböznek, és a titkosítás nem akadályozta volna meg ezt az esetet. Az esemény felelevenítette a Coinbase közelmúltbeli listázási döntéseinek vizsgálatát is, beleértve a Solana memecoin USELESS hozzáadását, valamint az egyes felhasználók által jelentett technikai kieséseket.

Összeállíthatósági kockázatok és precedensértékű incidensek

Az exploit rávilágít a DeFi szélesebb körű kompozibilitási kockázatára, ahol az egyedileg biztonságos rendszerek kombinálva sebezhetővé válhatnak. Nem ez az első ilyen eset, amely 0xProject szerződéseket érint. Áprilisban a Zora igénylési szerződése véletlenül tokeneket küldött a 0x telepes szerződésnek egy airdrop során, lehetővé téve a támadók számára, hogy 128 000 dollár értékű tokeneket igényeljenek és adjanak el. A BlockAid biztonsági cég ezt "Composability Attack"-nek nevezte el, kiemelve, hogy a különböző protokollok közötti kölcsönhatás hogyan hozhat létre kihasználható helyzeteket még a kódban lévő közvetlen sebezhetőség nélkül is.

Nemrég írtunk arról, hogy annak ellenére, hogy az elmúlt 24 órában 370%-os meredek rallyt produkált 88 dollárra, a hamis Coinbase (COIN) tokent az elemzők magas kockázatú és megtévesztő befektetésként jelölik meg, amely jelentős veszteségeket hagyhat a kereskedőknél.

Ez az anyag harmadik felek véleményét tartalmazhatja, a weboldalon található adatok és információk egyike sem minősül befektetési tanácsnak a Jogi nyilatkozatunk szerint. Bár szigorú Szerkesztői Integritást követünk, ez a bejegyzés tartalmazhat hivatkozásokat partnereink termékeire.