Eroarea Coinbase declanșează un exploit de 300.000 de dolari prin intermediul contractului de swapper 0xProject

Eroarea Coinbase declanșează un exploit de 300.000 de dolari prin intermediul contractului de swapper 0xProject
Coinbase pierde 300.000 de dolari din cauza robotului MEV

Coinbase a confirmat că a pierdut aproximativ 300.000 de dolari în taxe acumulate de un robot MEV (Maximal Extractable Value) după ce a interacționat din greșeală cu contractul inteligent de swapper 0xProject.

Acest articol a fost tradus din original. Citiți versiunea originală a corespondentului nostru aici.

Cercetătorul în domeniul securității "deebeez" a dezvăluit că contractul 0xProject este fără permisiuni, ceea ce înseamnă că oricine poate executa acțiuni fără restricții, ceea ce îl face nesigur pentru primirea aprobărilor pentru jetoane, informează Cryptopolitan.

Coinbase ar fi inițiat aprobări pentru token-urile mai multor protocoale, ceea ce a permis robotului MEV să dreneze fondurile imediat după aprobare. Philip Martin, Chief Security Officer al bursei, a recunoscut incidentul, numindu-l o problemă izolată legată de modificările aduse unuia dintre portofelele DEX corporative ale Coinbase și subliniind că nu au fost afectate fondurile clienților.

Reacțiile comunității și ale experților în securitate

Criticii au calificat greșeala drept îngrijorătoare pentru o bursă americană de top, în special după ce Coinbase a dezvăluit un atac cibernetic separat cu pierderi potențiale de 400 de milioane de dolari la începutul acestui an. Unii au sugerat că mempools criptate ar putea ajuta la prevenirea unor astfel de exploatări, deși deebeez a clarificat că MEV și atacurile sandwich diferă și criptarea nu ar fi oprit acest caz. Evenimentul a reînviat, de asemenea, examinarea deciziilor recente de listare ale Coinbase, inclusiv adăugarea memecoinului Solana USELESS, și întreruperile tehnice raportate de unii utilizatori.

Riscuri de compunere și incidente precedente

Exploatarea evidențiază un risc mai larg de compunere în DeFi, în care sistemele securizate individual pot deveni vulnerabile atunci când sunt combinate. Acesta nu este primul astfel de caz care implică contracte 0xProject. În aprilie, contractul de revendicare al Zora a trimis în mod accidental jetoane către contractul de decontare 0x în timpul unui airdrop, permițând atacatorilor să revendice și să vândă jetoane în valoare de 128 000 $. Firma de securitate BlockAid a etichetat acest lucru drept un "atac de compunere", subliniind modul în care interacțiunea dintre diferite protocoale poate crea situații exploatabile chiar și fără o vulnerabilitate directă în cod.

Recent am scris că, în ciuda unei creșteri puternice de 370% în ultimele 24 de ore până la 88 de dolari, jetonul Coinbase (COIN) fals este semnalat de analiști ca fiind o investiție cu risc ridicat și înșelătoare, care ar putea lăsa comercianții cu pierderi semnificative.

Acest material poate conține opinii ale unor terți, niciuna dintre datele și informațiile de pe această pagină web nu constituie sfaturi de investiții conform Declinării noastre de responsabilitate. Deși respectăm o Integritate Editorială strictă, această postare poate conține referințe la produse de la partenerii noștri.