“Coinbase因0x合约漏洞损失30万美元代币手续费:一次昂贵的区块链安全教训”

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

Coinbase因误将代币授权至0x Project的swapper智能合约,导致约30万美元资产被MEV机器人转走。安全研究员Deebeez披露该无许可兑换合约本不应接收授权,但Coinbase公司钱包错误交互后,MEV机器人立即清空其手续费账户。Coinbase首席安全官称此为DEX钱包配置变更导致的孤立问题,客户资金未受影响,已撤销授权并转移剩余资产。此前MEV机器人多次利用类似漏洞获利,包括今年4月盗取18万美元ETH及2023年2500万美元夹心交易攻击事件。

Coinbase因错误授权资产至0x Project智能合约,导致价值约30万美元的代币手续费被MEV机器人套利。

区块链安全研究员Deebeez周三在X平台披露了这一事件细节。根据分析,Coinbase公司钱包与0x协议的”swapper”合约发生交互,这个原本设计用于无许可代币兑换的工具,却被错误地用于代币授权操作。

“该合约允许任何人执行任意操作,错误的授权会立即暴露资产风险,”Deebeez强调,并指出这个swapper合约此前在Base链的Zora申领中就出现过类似问题。研究员同时提供了此前利用该机制无需攻击合约漏洞即可盗取资金的案例证据。

交易记录显示,Coinbase在周三下午为Amp、MyOneProtocol等代币进行了错误授权。随后一台MEV机器人迅速调用swapper合约,将Coinbase手续费账户中的授权代币全部转移。

"Coinbase因0x合约漏洞损失30万美元代币手续费:一次昂贵的区块链安全教训"
Coinbase因合约授权失误损失30万美元(来源:Deebeez)

MEV机器人的潜伏攻击

Deebeez透露,实施攻击的MEV机器人长期处于”潜伏状态”,专门监控并利用用户的合约授权失误。”Coinbase的这次失误正中其下怀,”研究员评论道。

此次事件导致Coinbase手续费账户被清空,被研究员称为”代价高昂的安全课”。Coinbase首席安全官Philip Martin确认此事源于DEX钱包配置变更导致的”孤立问题”。

Martin强调:”所有客户资金均未受影响”,并说明公司已及时撤销错误授权,将剩余资产转移至新钱包。

MEV安全事件频发

今年4月,一起MEV机器人漏洞事件造成18万美元ETH损失。攻击者通过创建恶意资金池,在同一交易中将机器人ETH兑换为无价值代币。

2023年更发生重大安全事件,恶意验证者利用MEV机器人”三明治攻击”漏洞,窃取了包括WBTC、USDC等价值2500万美元的加密资产。这些事件凸显了DeFi领域MEV机制的安全隐患。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/32168.html

CHAINTT的头像CHAINTT
上一篇 2025年8月14日 下午6:36
下一篇 2025年8月14日 下午6:38

相关推荐

  • Web3社交基建UXLINK如何重塑社交金融创新模式

    Web3社交基础设施UXLINK在迪拜TOKEN2049期间联合OKX Ventures等机构发起AIRDROP2049空投活动,覆盖50+项目、20万美元奖池,预计吸引百万用户参与。作为聚焦熟人社交关系的Web3平台,UXLINK已拥有700万用户,通过Link-to-Earn机制实现快速增长,并探索社交数据在金融场景的应用。其三层架构设计支持低门槛社交体验与开发者生态建设,计划2024年Q2达成千万用户目标。近期完成900万美元融资的UXLINK,即将启动50万人规模的「In UXLINK We Trust」空投,推动Web3社交金融创新。

    2025年8月26日
    6300
  • 稳定币是什么?全面解析稳定币的定义、类型与作用

    什么是稳定币 稳定币是与法币挂钩的加密货币,如USDT锚定1美元,市值从2017年5亿增至千亿,现占加密市场前五的两席。其诞生源于加密资产波动过大,需稳定媒介促进交易。稳定币分为三类:法币抵押型(如USDT)、数字资产抵押型(如DAI)和算法型(如UST)。尽管设计不同,均面临脱钩风险,如UST因死亡螺旋崩盘。随着监管加强,行业或趋向透明化与足额抵押,以降低系统性风险。

    2025年7月27日
    7900
  • Nakamigos是什么?全面解析Nakamigos项目及其特点

    NFT项目Nakamigos在公开Mint后迅速超越BAYC、Azuki等蓝筹项目,登顶Opensea交易榜。其名称致敬比特币创始人中本聪,设计风格类似CryptoPunks,并授予持有者商业权利。项目采用荷兰式拍卖,初期价格波动后快速反弹,地板价从0.01ETH飙升至0.3299ETH,总交易量达29415ETH。背后匿名团队HiFo Labs引发诸多猜测,虽否认与Larva Labs/Yuga Labs的关联,但项目凭借高质量设计和话题热度在熊市中表现亮眼,展现出蓝筹潜力。

    2025年9月29日
    7500
  • 区块链金融发展趋势与未来前景分析

    区块链技术发展15年来,已形成以金融应用为主导的生态格局,涵盖代币发行、钱包、DEX、借贷和稳定币五大核心场景,总市值达2.5万亿美元。尽管非金融应用发展缓慢,但技术进步正突破用户体验和扩展性瓶颈。当前链上活动高度集中于前20个应用,其中以太坊等六大公链占据主导地位。随着账户抽象等创新技术落地,区块链正从数字资产账本向通用应用平台演进,为DeFi之外的社交、游戏、物联网等场景提供新可能。

    2025年8月26日
    7100
  • 协议可组合性如何提升区块链互操作性?

    协议可组合性是区块链领域的核心概念,指不同协议无缝交互的能力,为创新提供基础。其模块化、互操作性和非许可特性推动DeFi、NFT等应用发展,如Uniswap、MakerDAO等案例所示。尽管面临可扩展性和安全挑战,Layer2等技术正提供解决方案。未来,协议可组合性将加速传统金融与DeFi融合,构建更普惠的金融生态。

    2025年7月20日
    10200

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险