Coinbase fout veroorzaakt $300K exploit via 0xProject swapper contract

Coinbase fout veroorzaakt $300K exploit via 0xProject swapper contract
Coinbase verliest $300K aan MEV bot

Coinbase heeft bevestigd dat het ongeveer $300.000 aan opgebouwde vergoedingen heeft verloren aan een MEV (Maximal Extractable Value) bot na per ongeluk interactie met het 0xProject swapper smart contract.

Dit artikel is vertaald vanuit het origineel. Lees de originele versie van onze correspondent hier.

Beveiligingsonderzoeker "deebeez" onthulde dat het 0xProject contract rechtenloos is, wat betekent dat iedereen acties kan uitvoeren zonder beperkingen, waardoor het onveilig is voor het ontvangen van token goedkeuringen, meldt Cryptopolitan.

Coinbase initieerde naar verluidt goedkeuringen voor tokens van meerdere protocollen, waardoor de MEV-bot de fondsen onmiddellijk na goedkeuring kon aftappen. Philip Martin, Chief Security Officer van de beurs, erkende het incident en noemde het een geïsoleerd probleem dat te maken had met veranderingen in een van Coinbase's DEX wallets en benadrukte dat er geen fondsen van klanten waren getroffen.

Reacties van gemeenschap en beveiligingsexperts

Critici noemden de fout verontrustend voor een toonaangevende Amerikaanse beurs, vooral nadat Coinbase eerder dit jaar een aparte cyberaanval met potentiële $400 miljoen verliezen bekendmaakte. Sommigen suggereerden dat versleutelde mempools dergelijke exploits zouden kunnen helpen voorkomen, hoewel deebeez verduidelijkte dat MEV- en sandwichaanvallen verschillen en dat versleuteling dit geval niet zou hebben gestopt. Het evenement leidde ook tot een nieuw onderzoek naar de recente beslissingen van Coinbase over het opnemen in de lijst, waaronder het toevoegen van de Solana memecoin USELESS, en technische storingen die door sommige gebruikers werden gemeld.

Samenstellingsrisico's en eerdere incidenten

De exploit benadrukt een breder samenstellingsrisico in DeFi, waarbij individueel beveiligde systemen kwetsbaar kunnen worden wanneer ze worden gecombineerd. Dit is niet het eerste geval waarbij 0xProject contracten betrokken zijn. In april stuurde Zora's claimcontract per ongeluk tokens naar het 0x settler contract tijdens een airdrop, waardoor aanvallers $128.000 aan tokens konden claimen en verkopen. Beveiligingsbedrijf BlockAid bestempelde dit als een "Composability Attack", wat onderstreept hoe interactie tussen verschillende protocollen kan leiden tot exploiteerbare situaties, zelfs zonder een directe kwetsbaarheid in de code.

Onlangs schreven we dat ondanks een scherpe rally van 370% in de afgelopen 24 uur naar $88, de valse Coinbase (COIN) token door analisten wordt aangemerkt als een risicovolle en misleidende investering die handelaren met aanzienlijke verliezen kan opzadelen.

Dit materiaal kan meningen van derden bevatten, geen van de gegevens en informatie op deze webpagina vormt beleggingsadvies volgens onze Disclaimer. Hoewel we ons houden aan strikte Redactionele Integriteit, kan deze post verwijzingen bevatten naar producten van onze partners.