“Coinbase因0x合约漏洞损失30万美元代币手续费:一次昂贵的区块链安全教训”

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

Coinbase因误将代币授权至0x Project的swapper智能合约,导致约30万美元资产被MEV机器人转走。安全研究员Deebeez披露该无许可兑换合约本不应接收授权,但Coinbase公司钱包错误交互后,MEV机器人立即清空其手续费账户。Coinbase首席安全官称此为DEX钱包配置变更导致的孤立问题,客户资金未受影响,已撤销授权并转移剩余资产。此前MEV机器人多次利用类似漏洞获利,包括今年4月盗取18万美元ETH及2023年2500万美元夹心交易攻击事件。

Coinbase因错误授权资产至0x Project智能合约,导致价值约30万美元的代币手续费被MEV机器人套利。

区块链安全研究员Deebeez周三在X平台披露了这一事件细节。根据分析,Coinbase公司钱包与0x协议的”swapper”合约发生交互,这个原本设计用于无许可代币兑换的工具,却被错误地用于代币授权操作。

“该合约允许任何人执行任意操作,错误的授权会立即暴露资产风险,”Deebeez强调,并指出这个swapper合约此前在Base链的Zora申领中就出现过类似问题。研究员同时提供了此前利用该机制无需攻击合约漏洞即可盗取资金的案例证据。

交易记录显示,Coinbase在周三下午为Amp、MyOneProtocol等代币进行了错误授权。随后一台MEV机器人迅速调用swapper合约,将Coinbase手续费账户中的授权代币全部转移。

"Coinbase因0x合约漏洞损失30万美元代币手续费:一次昂贵的区块链安全教训"
Coinbase因合约授权失误损失30万美元(来源:Deebeez)

MEV机器人的潜伏攻击

Deebeez透露,实施攻击的MEV机器人长期处于”潜伏状态”,专门监控并利用用户的合约授权失误。”Coinbase的这次失误正中其下怀,”研究员评论道。

此次事件导致Coinbase手续费账户被清空,被研究员称为”代价高昂的安全课”。Coinbase首席安全官Philip Martin确认此事源于DEX钱包配置变更导致的”孤立问题”。

Martin强调:”所有客户资金均未受影响”,并说明公司已及时撤销错误授权,将剩余资产转移至新钱包。

MEV安全事件频发

今年4月,一起MEV机器人漏洞事件造成18万美元ETH损失。攻击者通过创建恶意资金池,在同一交易中将机器人ETH兑换为无价值代币。

2023年更发生重大安全事件,恶意验证者利用MEV机器人”三明治攻击”漏洞,窃取了包括WBTC、USDC等价值2500万美元的加密资产。这些事件凸显了DeFi领域MEV机制的安全隐患。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/32168.html

CHAINTT的头像CHAINTT
上一篇 2025年8月14日 下午6:36
下一篇 2025年8月14日 下午6:38

相关推荐

  • 借贷协议分类法第二篇:深入解析利率模型与机制

    本文深入探讨Web3借贷协议中利率定价的多种机制,包括订单簿定价、基于利用率的定价、拍卖模式、Ajna的无预言机设计、Tazz的永续贷款融资以及治理主导定价。通过分析各类模型的优缺点(如Aave的PID控制器在极端市场条件下的局限性),揭示资本效率与用户体验之间的关键权衡。文章特别指出新兴协议如何通过创新设计(如Ajna的阈值利率机制、Tazz的模块化抵押)解决传统问题,同时强调治理定价在稳定币场景中的响应滞后缺陷。作为借贷协议分类法的第二部分,本文为开发者提供了评估利率模型的系统框架,并附有实时更新的协议分析数据库。

    2025年11月12日
    9700
  • 借贷挖矿原理与运作机制全解析

    什么是借贷挖矿 Gate.io借贷挖矿是一种简化版DeFi理财服务,用户通过存入单一币种即可赚取浮动利息收益。其利率由市场供需动态调节:流动性不足时提高利率吸引存款,充裕时降低利率促进借款,维持资金池平衡。该产品融合了CeFi易用性与DeFi去中心化特性。 借贷挖矿运行原理 采用智能合约自动化管理资金池,存款人获得被动收入,借款人通过抵押资产借贷。利率由算法根据市场供需自动调整,到期后借款人偿还本息,存款人可赎回本金并获取收益。该模式降低了传统金融的参与门槛,使小额投资者也能获得理财机会。 使用借贷挖矿的优势 Gate.io平台简化了DeFi操作流程,用户无需跨平台操作即可接入300+资产流动性池,避免自主管理资金的风险。尤其适合新手规避复杂DeFi应用的操作风险,但仍需注意币价波动和借款人违约等市场风险。

    2025年11月9日
    8200
  • 比特币RGB++Layer新叙事:揭秘财富密码与投资机遇

    转发原文标题《图解 RGB++Layer,小白也能看懂的财富机会》 2024年比特币生态迎来新叙事,RGB++Layer作为UTXO模型智能合约层完成技术升级,支持无桥跨链整合Runes、BRC20等比特币一层资产。该协议通过同构绑定实现BTC、CKB、BSV等UTXO链资产互操作,提供图灵完备智能合约功能,并推出DeFi组件(UTXOSwap/Stable++)。核心财富机会包括:1)龙头资产CKB因生态扩张面临供需重构;2)首批RGB++协议资产Seal及DOBs项目Nervape/Unicorn;3)创新资产如DEX/稳定币协议早期参与机会。

    2025年12月7日
    9800
  • Maple Finance(MPL)全面解析:功能、优势与投资指南

    摘要 Maple Finance是2021年推出的加密借贷协议,主打机构级无抵押贷款,总贷款额超20.5亿美元。其核心机制由专业”池代表人”审核借款人并承担首损风险,近期推出美国国债支持的现金管理产品,年化收益约4.3%-4.55%。原生代币MPL用于治理和质押,流通量达83.6%。尽管曾发生3600万美元违约事件,Maple仍通过产品创新保持竞争力,但投资者需注意智能合约、违约等多重风险。

    2025年8月4日
    11700
  • 加密货币大规模采用的现状与未来趋势

    作者分享了对加密货币大规模采用的反思,认为当前行业存在严重的用户体验和教育鸿沟。尽管加密货币已改善其生活,但复杂的术语、高门槛的操作流程和缺乏标准化界面阻碍了普通用户的参与。文章指出,初学者常被困在中心化交易所,而高级用户与新手之间存在巨大知识断层。虽然行业期待大规模采用,但基础用户引导缺失、协议界面不友好等问题使这一目标难以实现。作者呼吁行业简化操作流程、降低认知负担,才能真正让加密货币惠及大众。

    2025年9月9日
    8800

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险