Coinbase hatası, 0xProject takas sözleşmesi aracılığıyla 300 bin dolarlık istismarı tetikledi

Coinbase hatası, 0xProject takas sözleşmesi aracılığıyla 300 bin dolarlık istismarı tetikledi
Coinbase MEV botuna 300 bin dolar kaptırdı

Coinbase, 0xProject swapper akıllı sözleşmesiyle yanlışlıkla etkileşime girdikten sonra bir MEV (Maximal Extractable Value) botuna birikmiş ücretlerde yaklaşık 300.000 $ kaybettiğini doğruladı.

Bu makale orijinalinden tercüme edilmiştir. Muhabirimiz tarafından hazırlanan orijinal versiyonu okumak için buraya tıklayın.

Cryptopolitan'ın haberine göre, güvenlik araştırmacısı "deebeez" 0xProject sözleşmesinin izinsiz olduğunu, yani herkesin kısıtlama olmaksızın işlem yapabildiğini ve bu nedenle token onayları almak için güvenli olmadığını ortaya çıkardı.

Coinbase'in birden fazla protokolün tokenleri için onayları başlattığı ve bunun da MEV botunun onaydan hemen sonra fonları boşaltmasını sağladığı bildirildi. Borsanın Baş Güvenlik Sorumlusu Philip Martin olayı kabul ederek, Coinbase'in kurumsal DEX cüzdanlarından birindeki değişikliklere bağlı münferit bir sorun olarak nitelendirdi ve hiçbir müşteri fonunun etkilenmediğini vurguladı.

Topluluk ve güvenlik uzmanlarının tepkileri

Eleştirmenler, özellikle Coinbase'in bu yılın başlarında potansiyel 400 milyon dolar kayıpla ayrı bir siber saldırıyı ifşa etmesinden sonra, ABD'nin önde gelen bir borsası için hatayı endişe verici olarak nitelendirdi. Bazıları şifrelenmiş mempool'ların bu tür istismarları önlemeye yardımcı olabileceğini öne sürdü, ancak deebeez MEV ve sandviç saldırılarının farklı olduğunu ve şifrelemenin bu vakayı durdurmayacağını açıkladı. Etkinlik ayrıca, Solana memecoin USELESS'in eklenmesi ve bazı kullanıcılar tarafından bildirilen teknik kesintiler de dahil olmak üzere Coinbase'in son listeleme kararlarına ilişkin incelemeleri yeniden canlandırdı.

Birleştirilebilirlik riskleri ve emsal olaylar

Bu istismar, DeFi'de ayrı ayrı güvenli sistemlerin birleştirildiğinde savunmasız hale gelebileceği daha geniş bir birleştirilebilirlik riskini vurgulamaktadır. Bu, 0xProject sözleşmelerinin dahil olduğu ilk vaka değil. Nisan ayında, Zora'nın talep sözleşmesi bir airdrop sırasında yanlışlıkla 0x yerleşimci sözleşmesine token göndererek saldırganların 128.000 $ değerinde token talep etmesine ve satmasına olanak sağladı. Güvenlik firması BlockAid bunu bir "Birleştirilebilirlik Saldırısı" olarak nitelendirerek, farklı protokoller arasındaki etkileşimin, kodda doğrudan bir güvenlik açığı olmasa bile nasıl istismar edilebilir durumlar yaratabileceğinin altını çizdi.

Kısa bir süre önce, son 24 saatte %370'lik keskin bir artışla 88 $'a yükselmesine rağmen, sahte Coinbase (COIN) tokeninin analistler tarafından yatırımcıları önemli kayıplarla karşı karşıya bırakabilecek yüksek riskli ve aldatıcı bir yatırım olarak işaretlendiğini yazmıştık.

Bu materyal üçüncü taraf görüşlerini içerebilir, bu web sayfasındaki hiçbir veri ve bilgi Feragatnamemize göre yatırım tavsiyesi teşkil etmez. Katı Editoryal Dürüstlük ilkelerine bağlı kalmamıza rağmen, bu gönderi ortaklarımızın ürünlerine referanslar içerebilir.