“Coinbase因0x合约漏洞损失30万美元代币手续费:一次昂贵的区块链安全教训”

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

Coinbase因误将代币授权至0x Project的swapper智能合约,导致约30万美元资产被MEV机器人转走。安全研究员Deebeez披露该无许可兑换合约本不应接收授权,但Coinbase公司钱包错误交互后,MEV机器人立即清空其手续费账户。Coinbase首席安全官称此为DEX钱包配置变更导致的孤立问题,客户资金未受影响,已撤销授权并转移剩余资产。此前MEV机器人多次利用类似漏洞获利,包括今年4月盗取18万美元ETH及2023年2500万美元夹心交易攻击事件。

Coinbase因错误授权资产至0x Project智能合约,导致价值约30万美元的代币手续费被MEV机器人套利。

区块链安全研究员Deebeez周三在X平台披露了这一事件细节。根据分析,Coinbase公司钱包与0x协议的”swapper”合约发生交互,这个原本设计用于无许可代币兑换的工具,却被错误地用于代币授权操作。

“该合约允许任何人执行任意操作,错误的授权会立即暴露资产风险,”Deebeez强调,并指出这个swapper合约此前在Base链的Zora申领中就出现过类似问题。研究员同时提供了此前利用该机制无需攻击合约漏洞即可盗取资金的案例证据。

交易记录显示,Coinbase在周三下午为Amp、MyOneProtocol等代币进行了错误授权。随后一台MEV机器人迅速调用swapper合约,将Coinbase手续费账户中的授权代币全部转移。

"Coinbase因0x合约漏洞损失30万美元代币手续费:一次昂贵的区块链安全教训"
Coinbase因合约授权失误损失30万美元(来源:Deebeez)

MEV机器人的潜伏攻击

Deebeez透露,实施攻击的MEV机器人长期处于”潜伏状态”,专门监控并利用用户的合约授权失误。”Coinbase的这次失误正中其下怀,”研究员评论道。

此次事件导致Coinbase手续费账户被清空,被研究员称为”代价高昂的安全课”。Coinbase首席安全官Philip Martin确认此事源于DEX钱包配置变更导致的”孤立问题”。

Martin强调:”所有客户资金均未受影响”,并说明公司已及时撤销错误授权,将剩余资产转移至新钱包。

MEV安全事件频发

今年4月,一起MEV机器人漏洞事件造成18万美元ETH损失。攻击者通过创建恶意资金池,在同一交易中将机器人ETH兑换为无价值代币。

2023年更发生重大安全事件,恶意验证者利用MEV机器人”三明治攻击”漏洞,窃取了包括WBTC、USDC等价值2500万美元的加密资产。这些事件凸显了DeFi领域MEV机制的安全隐患。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/32168.html

CHAINTT的头像CHAINTT
上一篇 1小时前
下一篇 1小时前

相关推荐

  • 得益于Zora内容代币推动,Base链日代币创建量超越Solana

    Coinbase旗下Layer 2网络Base首次超越Solana,成为单日代币创建量最高的区块链,主要得益于Zora协议推动的数字内容代币化热潮。数据显示,7月27-28日Base链上新增超10万代币,而同期Solana生态平台生成量显著落后。尽管Zora因”内容代币”概念引发关注,但分析指出93%用户为投机交易者,引发关于其模式助长炒作的争议。支持者认为代币技术能重塑创作者价值分配,批评者则警告这本质上是零和博弈的流动性陷阱。

    2025年7月30日
    1600
  • Hathor 网络是什么?区块链技术解析与优势介绍

    Hathor网络:融合区块链与DAG技术的高效平台 Hathor网络通过创新性结合区块链和DAG技术,显著提升交易速度与安全性。其独特架构支持并行处理交易,实现每秒多笔低成本操作,解决传统区块链速度慢、费用高的问题。平台提供一键发币、Nano合约、原子交换等功能,并兼容以太坊等网络。采用PoW+PoS双重共识机制,支持与比特币合并挖矿。基础代币HTR用于支付费用、治理及质押,具备完善的经济模型。Hathor以可扩展性、用户友好性和企业级侧链方案,成为区块链领域的重要创新者。

    2025年7月24日
    2000
  • 十大热门AI基础设施项目盘点:区块链与人工智能的完美结合

    AI与区块链融合重塑Web3生态 2024年AI加密项目呈现爆发式增长,RenderNetwork通过燃烧铸造机制构建20亿美元GPU渲染市场,Fetch.ai以17亿美元市值推动自治代理在物流/能源领域落地。NEARProtocol凭借分片技术实现80亿美元估值,TheGraph以28亿美元市值成为Web3核心数据索引工具。Bittensor开创去中心化AI训练新模式,SingularityNET打造开放算法交易平台,AkashNetwork以10亿美元估值重构云计算市场。OceanProtocol构建隐私数据共享网络,AI16z创新AI驱动DeFi服务,三大项目组成的ASI联盟推动AGI民主化发展。这些项目通过区块链透明性与AI算力结合,在元宇宙、金融、医疗等领域创造新范式,预计2030年去中心化GPU市场将超100亿美元。

    2025年7月21日
    2000
  • 什么是Radix DLT区块链?XRD代币全面解析与投资指南

    Radix DLT摘要 Radix DLT是专注于DeFi的公链,采用创新Cerberus共识协议实现高扩展性与原子跨分片交易。其Radix引擎和Scrypto语言为开发者提供安全高效的DeFi开发环境,支持资产原生集成。原生代币XRD用于质押和支付交易费,年通胀3亿枚用于激励节点。创始团队自2013年研发,2021年主网上线,现支持稳定币、NFT等全系列DeFi应用。eXRD作为ERC20代币实现与以太坊生态互通。

    2025年7月21日
    1600
  • Spectral推出800万枚代币空投 零门槛智能合约编译部署助力Web3链上代理经济发展

    机器智能网络Spectral近期因公平空投8%代币(800万枚)引发市场关注,其代币SPEC单日涨幅超100%。作为AI+Web3赛道项目,Spectral通过核心产品Syntax实现智能合约自然语言编译与一键部署,并构建Nova去中心化推理网络。团队获3000万美元融资,背靠Polychain、三星等Web2/Web3机构,近期与Hugging Face达成合作。项目通过激励挑战推动生态创新,路线图显示2024年将优化Syntax/Nova功能并推出Inferchain测试网,展现链上AI代理网络的长期潜力。

    2025年7月31日
    1900

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险