Eroarea Coinbase declanșează un exploit de 300.000 de dolari prin intermediul contractului de swapper 0xProject
Coinbase a confirmat că a pierdut aproximativ 300.000 de dolari în taxe acumulate de un robot MEV (Maximal Extractable Value) după ce a interacționat din greșeală cu contractul inteligent de swapper 0xProject.
Acest articol a fost tradus din original. Citiți versiunea originală a corespondentului nostru aici.
Cercetătorul în domeniul securității "deebeez" a dezvăluit că contractul 0xProject este fără permisiuni, ceea ce înseamnă că oricine poate executa acțiuni fără restricții, ceea ce îl face nesigur pentru primirea aprobărilor pentru jetoane, informează Cryptopolitan.
Coinbase ar fi inițiat aprobări pentru token-urile mai multor protocoale, ceea ce a permis robotului MEV să dreneze fondurile imediat după aprobare. Philip Martin, Chief Security Officer al bursei, a recunoscut incidentul, numindu-l o problemă izolată legată de modificările aduse unuia dintre portofelele DEX corporative ale Coinbase și subliniind că nu au fost afectate fondurile clienților.
Reacțiile comunității și ale experților în securitate
Criticii au calificat greșeala drept îngrijorătoare pentru o bursă americană de top, în special după ce Coinbase a dezvăluit un atac cibernetic separat cu pierderi potențiale de 400 de milioane de dolari la începutul acestui an. Unii au sugerat că mempools criptate ar putea ajuta la prevenirea unor astfel de exploatări, deși deebeez a clarificat că MEV și atacurile sandwich diferă și criptarea nu ar fi oprit acest caz. Evenimentul a reînviat, de asemenea, examinarea deciziilor recente de listare ale Coinbase, inclusiv adăugarea memecoinului Solana USELESS, și întreruperile tehnice raportate de unii utilizatori.
Riscuri de compunere și incidente precedente
Exploatarea evidențiază un risc mai larg de compunere în DeFi, în care sistemele securizate individual pot deveni vulnerabile atunci când sunt combinate. Acesta nu este primul astfel de caz care implică contracte 0xProject. În aprilie, contractul de revendicare al Zora a trimis în mod accidental jetoane către contractul de decontare 0x în timpul unui airdrop, permițând atacatorilor să revendice și să vândă jetoane în valoare de 128 000 $. Firma de securitate BlockAid a etichetat acest lucru drept un "atac de compunere", subliniind modul în care interacțiunea dintre diferite protocoale poate crea situații exploatabile chiar și fără o vulnerabilitate directă în cod.
Recent am scris că, în ciuda unei creșteri puternice de 370% în ultimele 24 de ore până la 88 de dolari, jetonul Coinbase (COIN) fals este semnalat de analiști ca fiind o investiție cu risc ridicat și înșelătoare, care ar putea lăsa comercianții cu pierderi semnificative.
- Forex
- Crypto
-
1
TU score: 9.4/1082% din conturile de retail CFD pierd bani. -
2
TU score: 9.2/10Capitalul dumneavoastră poate fi în pericol. -
3
TU score: 9.1/10Capitalul dumneavoastră poate fi în pericol. -
4
TU score: 8.9/10Capitalul dvs este supus riscului. -
5
TU score: 8.7/10Capitalul dumneavoastră poate fi în pericol.