Coinbase因代币交换配置失误遭恶意MEV机器人劫走30万美元

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

Coinbase因配置错误导致MEV机器人盗取30万美元。安全研究员Deebeez指出,Coinbase误用0x平台代币交换功能,使MEV机器人获得无限访问权限并清空交易所路由费用账户。Coinbase首席安全官确认该事件为孤立事件,未影响用户资产,已撤销代币授权并转移至新钱包。此前Coinbase还遭遇内部数据泄露,导致7万用户信息外泄。交易所表示已加强安全措施并解雇涉事员工。

Coinbase因代币交换配置失误遭恶意MEV机器人劫走30万美元

Coinbase因代币交换配置失误遭恶意MEV机器人劫走30万美元 Coinbase因代币交换配置失误遭恶意MEV机器人劫走30万美元

美国最大交易所Coinbase因0xProject代币兑换平台配置错误,遭MEV机器人窃取30万美元。

8月13日,化名安全研究员Deebeez披露,Coinbase错误地使用0x兑换器进行代币授权操作,而该功能本非设计用途。

他指出:

“0x兑换器本不应具备授权功能。该兑换器此前在Base链上处理Zora申领时就暴露出问题,因其允许用户发起任意调用。”

据其分析,这一错误授权使交易所路由器中积累的手续费代币面临无限提取风险。

Coinbase因代币交换配置失误遭恶意MEV机器人劫走30万美元 MEV机器人掏空Coinbase(来源:X/Deebeez)

由于该漏洞,MEV机器人清空了Coinbase手续费接收账户中的所有代币。

他补充道:

“暗处潜伏的MEV机器人一直在等待用户误向该合约授权——然后劫持全部资金。如今托Coinbase的福,它们美梦成真。”

Coinbase官方回应

Coinbase首席安全官Philip Martin确认此次事件为独立案例。

Coinbase因代币交换配置失误遭恶意MEV机器人劫走30万美元 Coinbase因代币交换配置失误遭恶意MEV机器人劫走30万美元

Martin解释称,事件源于公司某个企业级去中心化交易所(DEX)钱包的近期变更,导致出现未授权代币转移。

他强调本次事件未波及任何客户资产。

Martin表示交易所已撤销相关代币授权,并将资产转移至新企业钱包以防止损失扩大。

此次安全事件之前,Coinbase曾发生内部人员导致的数据泄露,近7万用户个人信息遭曝光。

据Coinbase披露,肇事者试图勒索2000万美元比特币,并利用窃取数据冒充员工实施复杂社会工程攻击,造成数百万美元损失。

该交易所表示已加强安全协议并解雇涉事员工,以防范未来攻击。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/32266.html

CHAINTT的头像CHAINTT
上一篇 2025年8月14日
下一篇 2025年8月14日

相关推荐

  • 华尔街为何与实体经济“脱节”

    华尔街无视就业市场疲软与经济现实脱节,股市持续高涨但风险积聚。历史显示就业数据恶化后6-12个月内多出现剧烈回调。当前失业率升至4.3%,美股却因美联储降息预期创新高。若历史重演,股市突然修正或推动资金转向比特币等加密资产对冲风险,比特币已突破11.6万美元。经济放缓与央行宽松政策正助推数字资产成为股票替代品。

    2025年9月14日
    7300
  • 渣打银行创投计划募集2.5亿美元加密货币基金,加速数字资产投资布局

    渣打银行旗下SC Ventures计划于2026年推出2.5亿美元加密货币投资基金,聚焦数字资产及全球金融服务机会,获中东投资者支持。此举反映机构对加密市场的持续兴趣,并可能推动更多资金流入比特币以外的加密货币领域。

    2025年9月16日
    10000
  • LayerEdge技术解析:全面了解区块链LayerEdge的核心优势

    LayerEdge 综述 LayerEdge 简介 LayerEdge是一个去中心化网络,通过ZK和BitVM技术提升比特币区块空间能力,实现比特币Rollups,使比特币成为去中心化超级计算机基础设施。该平台适用于金融交易、AI、IoT等领域,推动比特币在去中心化互联网中的应用。 LayerEdge 背景 团队由Rishabh Anand等来自三星、Gnosis、高盛等机构的成员组成。2024年5月获Blockchain Founders Fund等机构天使轮融资。 LayerEdge 愿景 将比特币从价值存储工具转变为支持广泛计算任务的去中心化超级计算机,通过ZK技术实现链下高效计算和链上验证,利用比特币PoW安全性保障计算结果。 LayerEdge 的技术实现 通过zk-proof聚合简化验证流程,降低成本,确保比特币上原生执行zk-验证。结合Babylon的PoS模型,增强zk-验证的去中心化和安全性。 LayerEdge 的用例 支持DID与隐私保护、链上游戏、DePIN、AI与ML等领域,提供可扩展、安全且成本效益高的验证解决方案。 结语 LayerEdge有望成为支持大规模zk-协议验证的关键技术,推动比特币从价值存储工具转变为支持广泛计算任务的去中心化超级计算机。

    2025年9月17日
    10600
  • SharpLink Gaming购入4900万美元ETH 趁以太坊反弹突破3000美元

    纳斯达克上市公司SharpLink Gaming近期购入价值4900万美元的以太坊,使其ETH总持有量达198,300枚(约6.08亿美元),超越以太坊基金会成为最大企业持有者。该公司董事会主席由以太坊联合创始人Joseph Lubin担任,5月底起全面转向ETH战略储备,并与Consensys达成4.25亿美元合作协议。目前企业级ETH储备总量达134万枚(约41亿美元),Lubin强调ETH资产对生态发展至关重要。

    2025年7月15日
    9600
  • 美联储降息引发巨鲸异动,不丹转移1.07亿美元比特币(BTC)动向解析

    不丹政府转移超1亿美元比特币,引发市场抛售担忧。其钱包仍持有超11亿美元BTC,若全部清算将带来10亿美元供应压力。此举正值美联储降息之际,其他巨鲸也同步移动资金。分析师指出,降息后加密货币通常短期下跌5-8%,随后恢复上升趋势。

    2025年9月22日
    13700

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险