Kesalahan Coinbase memicu eksploitasi $ 300 ribu melalui kontrak swapper 0xProject

Kesalahan Coinbase memicu eksploitasi $ 300 ribu melalui kontrak swapper 0xProject
Coinbase kehilangan $ 300 ribu karena bot MEV

Coinbase telah mengonfirmasi bahwa mereka kehilangan sekitar $ 300.000 dalam akumulasi biaya ke bot MEV (Maximal Extractable Value) setelah secara keliru berinteraksi dengan kontrak pintar penukar 0xProject.

Artikel ini diterjemahkan dari aslinya. Baca versi asli oleh koresponden kami di sini.

Peneliti keamanan "deebeez" mengungkapkan bahwa kontrak 0xProject tidak memiliki izin, yang berarti siapa pun dapat melakukan tindakan tanpa batasan - membuatnya tidak aman untuk menerima persetujuan token, lapor Cryptopolitan.

Coinbase dilaporkan memulai persetujuan untuk beberapa token protokol, yang memungkinkan bot MEV menguras dana segera setelah disetujui. Chief Security Officer bursa Philip Martin mengakui insiden tersebut, menyebutnya sebagai masalah yang terisolasi terkait dengan perubahan di salah satu dompet DEX perusahaan Coinbase dan menekankan bahwa tidak ada dana pelanggan yang terpengaruh.

Reaksi komunitas dan pakar keamanan

Para kritikus menyebut kesalahan tersebut sebagai hal yang mengkhawatirkan bagi bursa terkemuka di AS, terutama setelah Coinbase mengungkapkan serangan cyber terpisah dengan potensi kerugian $ 400 juta awal tahun ini. Beberapa orang menyarankan mempool terenkripsi dapat membantu mencegah eksploitasi seperti itu, meskipun deebeez mengklarifikasi bahwa serangan MEV dan sandwich berbeda dan enkripsi tidak akan menghentikan kasus ini. Acara ini juga menghidupkan kembali pengawasan terhadap keputusan listing Coinbase baru-baru ini, termasuk menambahkan memecoin Solana USELESS, dan pemadaman teknis yang dilaporkan oleh beberapa pengguna.

Risiko komposabilitas dan insiden sebelumnya

Eksploitasi ini menyoroti risiko kompabilitas yang lebih luas di DeFi, di mana sistem yang aman secara individual dapat menjadi rentan saat digabungkan. Ini bukan kasus pertama yang melibatkan kontrak 0xProject. Pada bulan April, kontrak klaim Zora secara tidak sengaja mengirim token ke kontrak pemukim 0x selama airdrop, yang memungkinkan penyerang untuk mengklaim dan menjual token senilai $ 128,000. Perusahaan keamanan BlockAid memberi label ini sebagai "Composability Attack," menggarisbawahi bagaimana interaksi antara protokol yang berbeda dapat menciptakan situasi yang dapat dieksploitasi bahkan tanpa kerentanan langsung dalam kode.

Baru-baru ini kami menulis bahwa meskipun ada reli tajam 370% dalam 24 jam terakhir menjadi $88, token Coinbase (COIN) palsu ditandai oleh analis sebagai investasi berisiko tinggi dan menipu yang dapat membuat pedagang mengalami kerugian yang signifikan.

Materi ini mungkin mengandung opini pihak ketiga, tidak ada data dan informasi di halaman web ini yang merupakan nasihat investasi menurut Disclaimer kami. Meskipun kami mematuhi Integritas Editorial yang ketat, postingan ini mungkin mengandung referensi ke produk dari mitra kami.