“Coinbase因0x合约漏洞损失30万美元代币手续费:一次昂贵的区块链安全教训”

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

Coinbase因误将代币授权至0x Project的swapper智能合约,导致约30万美元资产被MEV机器人转走。安全研究员Deebeez披露该无许可兑换合约本不应接收授权,但Coinbase公司钱包错误交互后,MEV机器人立即清空其手续费账户。Coinbase首席安全官称此为DEX钱包配置变更导致的孤立问题,客户资金未受影响,已撤销授权并转移剩余资产。此前MEV机器人多次利用类似漏洞获利,包括今年4月盗取18万美元ETH及2023年2500万美元夹心交易攻击事件。

Coinbase因错误授权资产至0x Project智能合约,导致价值约30万美元的代币手续费被MEV机器人套利。

区块链安全研究员Deebeez周三在X平台披露了这一事件细节。根据分析,Coinbase公司钱包与0x协议的”swapper”合约发生交互,这个原本设计用于无许可代币兑换的工具,却被错误地用于代币授权操作。

“该合约允许任何人执行任意操作,错误的授权会立即暴露资产风险,”Deebeez强调,并指出这个swapper合约此前在Base链的Zora申领中就出现过类似问题。研究员同时提供了此前利用该机制无需攻击合约漏洞即可盗取资金的案例证据。

交易记录显示,Coinbase在周三下午为Amp、MyOneProtocol等代币进行了错误授权。随后一台MEV机器人迅速调用swapper合约,将Coinbase手续费账户中的授权代币全部转移。

"Coinbase因0x合约漏洞损失30万美元代币手续费:一次昂贵的区块链安全教训"
Coinbase因合约授权失误损失30万美元(来源:Deebeez)

MEV机器人的潜伏攻击

Deebeez透露,实施攻击的MEV机器人长期处于”潜伏状态”,专门监控并利用用户的合约授权失误。”Coinbase的这次失误正中其下怀,”研究员评论道。

此次事件导致Coinbase手续费账户被清空,被研究员称为”代价高昂的安全课”。Coinbase首席安全官Philip Martin确认此事源于DEX钱包配置变更导致的”孤立问题”。

Martin强调:”所有客户资金均未受影响”,并说明公司已及时撤销错误授权,将剩余资产转移至新钱包。

MEV安全事件频发

今年4月,一起MEV机器人漏洞事件造成18万美元ETH损失。攻击者通过创建恶意资金池,在同一交易中将机器人ETH兑换为无价值代币。

2023年更发生重大安全事件,恶意验证者利用MEV机器人”三明治攻击”漏洞,窃取了包括WBTC、USDC等价值2500万美元的加密资产。这些事件凸显了DeFi领域MEV机制的安全隐患。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/32168.html

CHAINTT的头像CHAINTT
上一篇 2025年8月14日 下午6:36
下一篇 2025年8月14日 下午6:38

相关推荐

  • 比特币(BTC)市值突破2.3万亿美元 超越亚马逊跻身全球前五大资产

    比特币市值突破2.4万亿美元,超越亚马逊成为全球第五大资产,距苹果仅差7.3亿美元。价格飙升至历史新高122,600美元,机构投资者持续增持推动其合法性获得认可。现货比特币ETF连续七日净流入超10亿美元,成为价格上涨关键催化剂。目前超265家公司持有350万枚比特币,监管政策转向或进一步助推其突破苹果估值(需达142,000美元)。

    2025年7月14日
    10300
  • 探索DePIN赛道起源:揭秘区块链正统性发展历程

    DePIN赛道通过整合存储、计算、物联网和AI等硬件设备项目,构建了”链+中间件+应用”的三层结构。其正统性源于云服务和物联网模式,核心逻辑在于开放环境中共享算力、存储、带宽和数据资源。当前行业涌现出W3bstream、DePHY等中间件项目,通过标准化解决方案降低设备接入成本(最低10-15美元),简化区块链连接流程。尽管面临传统硬件产业与加密领域融合的挑战,但DePIN有望通过中间层工具实现规模化增长,将现实世界价值引入加密领域,最终达到与公链比肩的生态地位。

    币圈百科 2025年12月7日
    7400
  • FHE vs. ZK vs. MPC: Comparing Top Privacy-Preserving Blockchain Technologies

    本文对比区块链三大加密技术:零知识证明(ZK)实现”证明不泄露”,用于匿名交易验证;多方安全计算(MPC)实现”计算不泄露”,应用于MPC钱包私钥管理;全同态加密(FHE)实现”加密外包计算”,解决PoS节点抄袭和投票跟风问题。三者分别聚焦证明、计算和加密场景,技术复杂度依次递增,共同构建区块链隐私保护基石。

    2025年10月9日
    9100
  • 美国通胀报告发布前:加密鲸鱼大手笔购入13亿美元以太坊(ETH)

    加密货币市场出现神秘鲸鱼,8天内通过10个新钱包豪购31.2万枚ETH(价值13.4亿美元),规模超过美国现货以太坊ETF单日10亿美元的最高流入记录。分析师指出,如此巨量积累或推动ETH逼近4890美元历史高点。市场关注即将公布的CPI/PPI数据,这或影响美联储9月利率决策——目前82%概率维持现利率,但89%投资者预期9月降息。短期持有者正积极获利了结,显示对价格回调的预期。

    2025年8月13日
    7100
  • Jito重塑Solana质押市场的5个关键策略与影响

    TL;DR Jito 是 Solana 上首个兼具 MEV 收益与质押收益的流动性质押协议,在过去的 30 天里 TVL 上涨近 70%,有望重塑 Solana 质押市场格局。 Jito 即将推出治理代币 JTO,早期市场上流通的 JTO 较少,主要的抛压来自于空投用户。JTO 的使用场景比较有限,价值捕获能力较差。Jito 需要有新的激励措施、生态拓展来刺激 Jito TVL 的持续增长,从而一定程度上缓解空投用户的抛压,维持 JTO 价值的稳定。 背靠 Solana 新资产、新用户的涌入以及交易量的攀升,以及 Solana 极低的流动性质押比例,以 Jito 为代表的 LSD 协议有望捕获更高的质押 TVL。Solana 潜在巨大的 MEV 价值使得 Jito 拥有更高的想象空间。

    2025年8月9日
    6500

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险