Coinbase损失了$300,000,原因是MEV攻击和钱包配置错误

公司Coinbase因与去中心化平台0x的交换合约交互配置错误,损失了约300,000美元。根据Venn Network的安全研究员deeberiroz的说法,交易所的企业钱包批准了对一个不适合接收此类授权的合约的代币转账。

0x交易所合约可以无限制调用,这使其成为监控错误操作的机器人的便利目标。根据数据,在批准了包括Amp、MyOneProtocol、DEXTools和Swell Network在内的币后,MEV机器人从交易所用于收取佣金的账户中提取了资金。

Coinbase的安全总监菲利普·马丁确认了这一事件,并表示资金损失与企业钱包的配置变化有关。他强调,客户的资金没有受到影响,情况属于个别事件。

研究人员指出,类似的方案之前在Base网络的Zora空投中导致了事件。那次,机器人利用用户的错误进行了未经授权的币的提取。

Coinbase已经撤回了对问题币的许可,并将资产转移到新的企业钱包。这将有助于防止类似攻击的重演。

一些专家认为,这一事件再次引起了人们对智能合约自动交互风险和DeFi生态系统中MEV机器人攻击脆弱性的关注。

提醒一下,我们曾提到,Flashbots的专家将MEV机器人称为区块链扩展的一个问题。

查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)