“Coinbase因0x合约漏洞损失30万美元代币手续费:一次昂贵的区块链安全教训”

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

Coinbase因误将代币授权至0x Project的swapper智能合约,导致约30万美元资产被MEV机器人转走。安全研究员Deebeez披露该无许可兑换合约本不应接收授权,但Coinbase公司钱包错误交互后,MEV机器人立即清空其手续费账户。Coinbase首席安全官称此为DEX钱包配置变更导致的孤立问题,客户资金未受影响,已撤销授权并转移剩余资产。此前MEV机器人多次利用类似漏洞获利,包括今年4月盗取18万美元ETH及2023年2500万美元夹心交易攻击事件。

Coinbase因错误授权资产至0x Project智能合约,导致价值约30万美元的代币手续费被MEV机器人套利。

区块链安全研究员Deebeez周三在X平台披露了这一事件细节。根据分析,Coinbase公司钱包与0x协议的”swapper”合约发生交互,这个原本设计用于无许可代币兑换的工具,却被错误地用于代币授权操作。

“该合约允许任何人执行任意操作,错误的授权会立即暴露资产风险,”Deebeez强调,并指出这个swapper合约此前在Base链的Zora申领中就出现过类似问题。研究员同时提供了此前利用该机制无需攻击合约漏洞即可盗取资金的案例证据。

交易记录显示,Coinbase在周三下午为Amp、MyOneProtocol等代币进行了错误授权。随后一台MEV机器人迅速调用swapper合约,将Coinbase手续费账户中的授权代币全部转移。

"Coinbase因0x合约漏洞损失30万美元代币手续费:一次昂贵的区块链安全教训"
Coinbase因合约授权失误损失30万美元(来源:Deebeez)

MEV机器人的潜伏攻击

Deebeez透露,实施攻击的MEV机器人长期处于”潜伏状态”,专门监控并利用用户的合约授权失误。”Coinbase的这次失误正中其下怀,”研究员评论道。

此次事件导致Coinbase手续费账户被清空,被研究员称为”代价高昂的安全课”。Coinbase首席安全官Philip Martin确认此事源于DEX钱包配置变更导致的”孤立问题”。

Martin强调:”所有客户资金均未受影响”,并说明公司已及时撤销错误授权,将剩余资产转移至新钱包。

MEV安全事件频发

今年4月,一起MEV机器人漏洞事件造成18万美元ETH损失。攻击者通过创建恶意资金池,在同一交易中将机器人ETH兑换为无价值代币。

2023年更发生重大安全事件,恶意验证者利用MEV机器人”三明治攻击”漏洞,窃取了包括WBTC、USDC等价值2500万美元的加密资产。这些事件凸显了DeFi领域MEV机制的安全隐患。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/32168.html

CHAINTT的头像CHAINTT
上一篇 2025年8月14日 下午6:36
下一篇 2025年8月14日 下午6:38

相关推荐

  • 深入Mind Network:全同态加密与Restaking结合,加密AI项目共识安全新突破

    AI与Restaking作为本轮牛市两大头部叙事已进入同质化阶段,而Mind Network通过全同态加密(FHE)技术+再质押经济模型,为去中心化AI网络提供验证安全与数据隐私解决方案。其核心创新在于将FHE应用于AI模型验证环节(而非训练),消除节点投票时的跟风偏差;同时引入跨链远程再质押(Remote Restaking),聚合多链流动性为AI项目共识安全赋能。项目已获币安领投250万美元融资,与io.net、Chainlink等头部项目达成合作,主网上线预期叠加技术落地潜力,或成AI赛道下半场关键基础设施。

    2025年10月15日
    5500
  • 什么是 Zora (ZORA) 区块链及其运作原理

    Zora是基于以太坊的Layer 2协议,专注于NFT和数字内容的创建、交易与治理。采用OP Stack技术实现低成本、高吞吐量交易,支持链上媒体存储和跨链兼容性。其核心功能包括简化NFT铸造、内容通证化、市场分析仪表盘和创作者链上身份管理。ZORA通证总供应量100亿枚,分配涵盖团队、投资者、社区激励及流动性池,但无治理功能。平台采用DAO治理模型,投票权与NFT所有权挂钩。Zora通过模块化架构和创作者经济工具,为去中心化媒体应用提供基础设施。

    2025年8月22日
    3700
  • 50个必备DYOR工具:区块链投资研究终极指南

    本文介绍了50款区块链研究工具,涵盖基本面分析、项目发现、交易、被动收益、空投、投资组合追踪及研究等多个领域。工具包括TokenTerminal、DefiLlama、Dune等用于产品指标分析;Messari、CryptoPanic等用于新闻追踪;CryptoRank、CypherHunter等用于融资数据;Token Unlocks、CoinBrain等用于代币经济学分析。此外,还推荐了社交交易工具AlphaScan、迷因币交易平台DexScreener、市场分析工具TradingView,以及空投管理平台Alpha Drops和投资组合追踪工具DeBank。这些工具旨在帮助用户高效获取市场洞见,优化投资策略。

    2025年10月13日
    2000
  • Polygon暴涨10% 主因Heimdall v2升级在即

    Polygon PoS网络将于7月10日进行重大共识升级,推出Heimdall v2版本。此次升级将验证器管理系统现代化,并将最终确认时间从90秒缩短至4-6秒,区块时间从5-6秒降至约2秒。升级基于CometBFT+CosmosSDK新架构,迁移期间可能出现3小时延迟。受消息影响,POL代币24小时内上涨近10%至0.20美元。此次升级继6月测试网成功后实施,旨在清除技术债务并为未来改进奠定基础,同时保留应用数据但不迁移历史记录。此前Bhilai硬分叉已帮助网络实现每秒1000笔交易目标。

    2025年7月9日
    20600
  • BTTC跨链全流程详解 从入门到精通

    BitTorrent Chain (BTTC) 作为波场TRON生态的高性能跨链扩容方案,已实现TRON/Ethereum/BNBChain三端互通,支持BTT、TRX等资产自由流动。其核心流程分为资产转移、跨链桥接和最终接收三个阶段,并提供手动接收、自动接收和自动接收+Gas充值三种模式,满足不同用户需求。截至2025年,BTTC生态已吸引超1400万地址,处理交易2.9亿笔,智能合约部署量突破760万份,展现出强劲增长势头。通过BitTorrent Bridge,用户可体验安全便捷的跨链资产转移,加入波场TRON生态的万亿级流动性网络。

    2025年9月22日
    2000

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险