Coinbase-fel utlöser exploatering på 300 000 dollar via 0xProject swapper-kontrakt

Coinbase-fel utlöser exploatering på 300 000 dollar via 0xProject swapper-kontrakt
Coinbase förlorar 300 000 dollar till MEV-bot

Coinbase har bekräftat att det förlorade cirka 300 000 dollar i ackumulerade avgifter till en MEV-bot (Maximal Extractable Value) efter att ha felaktigt interagerat med 0xProject swapper smart kontrakt.

Denna artikel har översatts från originalet. Läs originalversionen av vår korrespondent här.

Säkerhetsforskaren "deebeez" avslöjade att 0xProject-kontraktet är tillståndslöst, vilket innebär att vem som helst kan utföra åtgärder utan begränsningar - vilket gör det osäkert för att ta emot token-godkännanden, rapporterar Cryptopolitan.

Coinbase initierade enligt uppgift godkännanden för flera protokolls tokens, vilket gjorde det möjligt för MEV-boten att tömma pengarna omedelbart efter godkännande. Börsens Chief Security Officer Philip Martin erkände händelsen och kallade det en isolerad fråga kopplad till förändringar i en av Coinbases företags DEX-plånböcker och betonade att inga kundfonder påverkades.

Reaktioner från gemenskap och säkerhetsexperter

Kritiker kallade misstaget rörande för en ledande amerikansk börs, särskilt efter att Coinbase avslöjade en separat cyberattack med potentiella förluster på 400 miljoner dollar tidigare i år. Vissa föreslog att krypterade mempools skulle kunna hjälpa till att förhindra sådana utnyttjanden, även om deebeez klargjorde att MEV- och sandwichattacker skiljer sig åt och kryptering inte skulle ha stoppat detta fall. Händelsen återupplivade också granskningen av Coinbases senaste listningsbeslut, inklusive att lägga till Solana memecoin USELESS, och tekniska avbrott som rapporterats av vissa användare.

Komponerbarhetsrisker och tidigare incidenter

Exploateringen belyser en bredare komponerbarhetsrisk i DeFi, där individuellt säkra system kan bli sårbara när de kombineras. Detta är inte det första liknande fallet som involverar 0xProject-kontrakt. I april skickade Zoras claim-kontrakt av misstag tokens till 0x settler-kontraktet under en airdrop, vilket gjorde det möjligt för angripare att göra anspråk på och sälja tokens till ett värde av 128 000 dollar. Säkerhetsföretaget BlockAid märkte detta som en "Composability Attack", vilket understryker hur interaktion mellan olika protokoll kan skapa exploaterbara situationer även utan en direkt sårbarhet i koden.

Nyligen skrev vi att trots en skarp 370% rally under de senaste 24 timmarna till $ 88, falska Coinbase (COIN) token flaggas av analytiker som en högrisk och bedräglig investering som kan lämna handlare med betydande förluster.

Detta material kan innehålla åsikter från tredje part, ingen av uppgifterna och informationen på denna webbsida utgör investeringsrådgivning enligt vår Ansvarsfriskrivning. Även om vi följer strikt Redaktionell Integritet, kan detta inlägg innehålla referenser till produkter från våra partners.