Coinbase因代币交换配置失误遭恶意MEV机器人劫走30万美元

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

Coinbase因配置错误导致MEV机器人盗取30万美元。安全研究员Deebeez指出,Coinbase误用0x平台代币交换功能,使MEV机器人获得无限访问权限并清空交易所路由费用账户。Coinbase首席安全官确认该事件为孤立事件,未影响用户资产,已撤销代币授权并转移至新钱包。此前Coinbase还遭遇内部数据泄露,导致7万用户信息外泄。交易所表示已加强安全措施并解雇涉事员工。

Coinbase因代币交换配置失误遭恶意MEV机器人劫走30万美元

Coinbase因代币交换配置失误遭恶意MEV机器人劫走30万美元 Coinbase因代币交换配置失误遭恶意MEV机器人劫走30万美元

美国最大交易所Coinbase因0xProject代币兑换平台配置错误,遭MEV机器人窃取30万美元。

8月13日,化名安全研究员Deebeez披露,Coinbase错误地使用0x兑换器进行代币授权操作,而该功能本非设计用途。

他指出:

“0x兑换器本不应具备授权功能。该兑换器此前在Base链上处理Zora申领时就暴露出问题,因其允许用户发起任意调用。”

据其分析,这一错误授权使交易所路由器中积累的手续费代币面临无限提取风险。

Coinbase因代币交换配置失误遭恶意MEV机器人劫走30万美元 MEV机器人掏空Coinbase(来源:X/Deebeez)

由于该漏洞,MEV机器人清空了Coinbase手续费接收账户中的所有代币。

他补充道:

“暗处潜伏的MEV机器人一直在等待用户误向该合约授权——然后劫持全部资金。如今托Coinbase的福,它们美梦成真。”

Coinbase官方回应

Coinbase首席安全官Philip Martin确认此次事件为独立案例。

Coinbase因代币交换配置失误遭恶意MEV机器人劫走30万美元 Coinbase因代币交换配置失误遭恶意MEV机器人劫走30万美元

Martin解释称,事件源于公司某个企业级去中心化交易所(DEX)钱包的近期变更,导致出现未授权代币转移。

他强调本次事件未波及任何客户资产。

Martin表示交易所已撤销相关代币授权,并将资产转移至新企业钱包以防止损失扩大。

此次安全事件之前,Coinbase曾发生内部人员导致的数据泄露,近7万用户个人信息遭曝光。

据Coinbase披露,肇事者试图勒索2000万美元比特币,并利用窃取数据冒充员工实施复杂社会工程攻击,造成数百万美元损失。

该交易所表示已加强安全协议并解雇涉事员工,以防范未来攻击。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/32266.html

CHAINTT的头像CHAINTT
上一篇 2025年8月14日
下一篇 2025年8月14日

相关推荐

  • SEC主席称以太坊非证券 盛赞其在数字货币领域的关键作用

    SEC主席Paul Atkins表示以太坊(ETH)并非证券,企业可自主决定是否将其纳入储备。多家公司正转向以太坊储备策略,Bit Digital完成从比特币转向以太坊的三个月过渡,SharpLink Gaming持有28万ETH成为最大企业持仓。Atkins还指出稳定币监管进展将降低交易风险,并呼吁完善退休金投资数字资产的标准。截至7月21日,以太坊价格报3765美元,市值达4545亿美元。

    2025年7月22日
    17500
  • Ripple的RLUSD稳定币7月供应量突破6亿美元里程碑

    Ripple稳定币RLUSD在6月至7月间供应量增长32.3%,突破6亿美元,成为供应量增长第二大的稳定币。自5月以来,RLUSD供应量几乎翻倍,7月创下33亿美元月交易量新高,2025年累计转账量超110亿美元。Ripple正通过申请国家银行牌照、与BNY Mellon合作托管、推进全球多管齐下策略(包括欧洲MiCA合规)扩大市场份额。不过区块链调查员ZachXBT对其用户真实性提出质疑。

    2025年8月9日
    8700
  • 模因币的未来发展潜力与投资价值分析

    十年前,作者在比特币杂志提出发行新币可作为资助公共项目的新方式,如AntiCancerCoin和气候币。如今模因币盛行却引发争议,因其缺乏价值甚至涉及种族主义。文章探讨慈善币和区块链游戏的潜力,如结合慈善捐赠的Dogelon Mars代币和Axie Infinity的”边玩边赚”模式。作者主张创造高质量、有趣且支持公共物品的项目,如0xPARC开发的游戏,以正和方式满足用户对乐趣和价值的双重需求。

    2025年7月14日
    7100
  • Bitcoin Layer2扩容方案解析:当前挑战与未来发展趋势

    比特币L2技术发展正迎来关键转折点,铭文热潮推动网络资源竞争加剧,催生侧链、Rollup、DA层等多元扩容方案。当前生态经历四波变革:从BRC20公平分发创新,到文化复兴与开发者涌入,再到基于铭文的侧链扩容兴起,最终将迈向具备完整智能合约能力的成熟L2解决方案。重点技术包括BitVM的欺诈证明机制、Atomicals的UTXO原生方案,以及通过Taproot升级实现的跨链桥创新。虽然侧链因见效快成为短期主流,但长期来看,能与比特币共享安全性的原生Rollup方案(如将BTC作为DA层)更具潜力。铭文生态通过”面向索引器编程”拓展DeFi等应用场景,而UTXO流派则探索更原生的扩容路径。随着op_cat等脚本功能解禁,比特币L2有望实现接近以太坊Rollup的安全体验,同时保持”公平分发”核心文化,构建背靠比特币社区的全新生态体系。

    币圈百科 2025年9月18日
    12100
  • 区块链技术驱动的数字隐私新趋势

    全同态加密(FHE)推动Web3隐私革命 FHE突破性地实现加密数据直接计算,解决零知识证明(ZKP)需第三方处理明文数据的痛点,支持暗池AMM等需共享私有状态的应用场景 核心优势包括:量子抗性安全模型、无需信任的链上状态转换、兼容EVM的私有智能合约,当前瓶颈在于计算延迟和噪声管理 生态发展迅猛,Zama推出开源fhEVM工具库,Fhenix获700万美元融资构建FHE Rollup,多家机构加速专用硬件研发 未来架构可能包含:原生FHE链、应用专用Rollup,以及通过MPC+ZKP技术栈实现以太坊原生FHE集成 典型应用场景覆盖加密MEMPOOL、隐私DeFi、链上机密投票及合规数据管理,企业级采用或将突破Web3隐私瓶颈

    2025年7月30日
    13400

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险