Erro da Coinbase desencadeia exploração de US$ 300 mil por meio do contrato de swapper 0xProject

Erro da Coinbase desencadeia exploração de US$ 300 mil por meio do contrato de swapper 0xProject
Coinbase perde US$ 300 mil para o bot MEV

A Coinbase confirmou que perdeu cerca de US$ 300.000 em taxas acumuladas para um bot MEV (Maximal Extractable Value) após interagir erroneamente com o contrato inteligente de troca 0xProject.

Este artigo foi traduzido do original. Leia a versão original do nosso correspondente aqui.

O pesquisador de segurança "deebeez" revelou que o contrato 0xProject não tem permissão, o que significa que qualquer pessoa pode executar ações sem restrições - o que o torna inseguro para receber aprovações de tokens, informa a Cryptopolitan.

A Coinbase supostamente iniciou aprovações para tokens de vários protocolos, o que permitiu que o bot MEV drenasse os fundos imediatamente após a aprovação. O diretor de segurança da bolsa, Philip Martin, reconheceu o incidente, chamando-o de uma questão isolada ligada a mudanças em uma das carteiras DEX corporativas da Coinbase e enfatizando que nenhum fundo de cliente foi afetado.

Reações da comunidade e de especialistas em segurança

Os críticos consideraram o erro preocupante para uma bolsa líder nos EUA, especialmente depois que a Coinbase divulgou um ataque cibernético separado com perdas potenciais de US$ 400 milhões no início deste ano. Alguns sugeriram que mempools criptografados poderiam ajudar a evitar tais explorações, embora deebeez tenha esclarecido que os ataques MEV e sanduíche são diferentes e que a criptografia não teria impedido esse caso. O evento também reavivou o escrutínio das recentes decisões de listagem da Coinbase, incluindo a adição da memecoin Solana USELESS, e as interrupções técnicas relatadas por alguns usuários.

Riscos de composição e incidentes precedentes

A exploração destaca um risco de composição mais amplo no DeFi, em que sistemas individualmente seguros podem se tornar vulneráveis quando combinados. Este não é o primeiro caso desse tipo envolvendo contratos do 0xProject. Em abril, o contrato de reivindicação do Zora enviou acidentalmente tokens para o contrato de colonização 0x durante um lançamento aéreo, permitindo que os invasores reivindicassem e vendessem tokens no valor de US$ 128.000. A empresa de segurança BlockAid rotulou esse fato como um "ataque de composição", ressaltando como a interação entre diferentes protocolos pode criar situações exploráveis mesmo sem uma vulnerabilidade direta no código.

Recentemente, escrevemos que, apesar de um aumento acentuado de 370% nas últimas 24 horas para US$ 88, o token falso da Coinbase (COIN) está sendo apontado pelos analistas como um investimento de alto risco e enganoso que poderia deixar os traders com perdas significativas.

Este material pode conter opiniões de terceiros, nenhum dos dados e informações nesta página constitui aconselhamento de investimento de acordo com o nosso Aviso Legal. Embora sigamos rigorosos Padrões Editoriais, este post pode conter referências a produtos de nossos parceiros.