Coinbase因代币交换配置失误遭恶意MEV机器人劫走30万美元

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

Coinbase因配置错误导致MEV机器人盗取30万美元。安全研究员Deebeez指出,Coinbase误用0x平台代币交换功能,使MEV机器人获得无限访问权限并清空交易所路由费用账户。Coinbase首席安全官确认该事件为孤立事件,未影响用户资产,已撤销代币授权并转移至新钱包。此前Coinbase还遭遇内部数据泄露,导致7万用户信息外泄。交易所表示已加强安全措施并解雇涉事员工。

Coinbase因代币交换配置失误遭恶意MEV机器人劫走30万美元

Coinbase因代币交换配置失误遭恶意MEV机器人劫走30万美元 Coinbase因代币交换配置失误遭恶意MEV机器人劫走30万美元

美国最大交易所Coinbase因0xProject代币兑换平台配置错误,遭MEV机器人窃取30万美元。

8月13日,化名安全研究员Deebeez披露,Coinbase错误地使用0x兑换器进行代币授权操作,而该功能本非设计用途。

他指出:

“0x兑换器本不应具备授权功能。该兑换器此前在Base链上处理Zora申领时就暴露出问题,因其允许用户发起任意调用。”

据其分析,这一错误授权使交易所路由器中积累的手续费代币面临无限提取风险。

Coinbase因代币交换配置失误遭恶意MEV机器人劫走30万美元 MEV机器人掏空Coinbase(来源:X/Deebeez)

由于该漏洞,MEV机器人清空了Coinbase手续费接收账户中的所有代币。

他补充道:

“暗处潜伏的MEV机器人一直在等待用户误向该合约授权——然后劫持全部资金。如今托Coinbase的福,它们美梦成真。”

Coinbase官方回应

Coinbase首席安全官Philip Martin确认此次事件为独立案例。

Coinbase因代币交换配置失误遭恶意MEV机器人劫走30万美元 Coinbase因代币交换配置失误遭恶意MEV机器人劫走30万美元

Martin解释称,事件源于公司某个企业级去中心化交易所(DEX)钱包的近期变更,导致出现未授权代币转移。

他强调本次事件未波及任何客户资产。

Martin表示交易所已撤销相关代币授权,并将资产转移至新企业钱包以防止损失扩大。

此次安全事件之前,Coinbase曾发生内部人员导致的数据泄露,近7万用户个人信息遭曝光。

据Coinbase披露,肇事者试图勒索2000万美元比特币,并利用窃取数据冒充员工实施复杂社会工程攻击,造成数百万美元损失。

该交易所表示已加强安全协议并解雇涉事员工,以防范未来攻击。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/32266.html

CHAINTT的头像CHAINTT
上一篇 2025年8月14日
下一篇 2025年8月14日

相关推荐

  • 加密基金44亿美元资金流入创纪录 以太坊(ETH)ETP涨幅领跑2024年

    加密货币投资产品连续14周资金流入创新高,上周全球加密ETP流入44亿美元,推动年初至今总流入达270亿美元,AUM首次突破2200亿美元。以太坊ETP表现亮眼,单周流入21.2亿美元创纪录,2025年流入62亿美元已超2024年总额。比特币ETP保持强劲,上周流入22亿美元占总流入50%,尽管BTC价格波动触及12.2万美元历史高点。部分美国发行商出现资金流出,ARK Invest单周流出1.2亿美元。

    2025年7月21日
    4800
  • 加密货币如何助力新兴经济体突破传统金融限制

    观点作者:Andrei Grachev,DWF Labs管理合伙人 比特币正成为主权国家应对通胀和美元波动的战略储备资产,巴基斯坦近期成立加密货币委员会建立比特币储备,效仿萨尔瓦多等国的先行实践。加密货币可帮助新兴经济体绕过传统金融限制,通过稳定币结算国际贸易、吸引外资并促进无银行账户人口金融包容。虽然存在波动风险,但战略配置加密资产有望使发展中国家在全球数字经济中获得不对称优势。

    资讯 2025年8月19日
    2000
  • 非法比特币ATM机的风险与安全防范指南

    摘要 非法比特币ATM存在财务和法律风险,包括资金损失、高额手续费、隐私泄露及法律后果。 合法比特币ATM受金融监管,需执行KYC流程;非法机器常位于隐蔽地点且缺乏监管标识。 识别非法ATM需关注许可证缺失、超高费用、无身份验证及维护状况差等特征。 使用时应选择知名运营商设备,避免高风险区域,谨慎处理个人信息并举报可疑机器。 2023年全球比特币ATM诈骗金额超1亿美元,用户需警惕虚假安全警告等新型诈骗手段。

    2025年8月1日
    2100
  • 以太坊终局解读:为什么以太坊正在成为区块链的最终赢家

    摘要 文章认为区块链将构建全球互联网金融中心,其核心价值在于通过去中心化实现”免信任”服务,保护用户资产安全。构建该中心的区块链需同时满足高度去中心化和高吞吐量,目前以太坊是唯一符合条件的平台。通过Layer2技术(特别是ZK Rollup)可突破”不可能三角”,在保持去中心化的同时提升性能。真正的L2必须保持与L1同等的免信任属性,这是支撑未来几十万亿美元规模互联网金融中心的关键基础设施。

    2025年8月4日
    1600
  • 贝莱德进军RWA领域将如何重塑加密市场格局

    全球最大资管公司贝莱德正式布局RWA(真实世界资产)领域,推出首支以太坊链上代币化基金BUIDL,将100%投资于美元现金类资产。此举推动RWA成为继Solana Memecoin后的第二大热门叙事,预计2030年市场规模或达10万亿美元。文章筛选出8个低市值潜力项目(Boson Protocol、Polytrade等)及11个高市值项目(Ondo、Centrifuge等),并指出以太坊ERC-3643标准为RWA发展奠定技术基础,2024年或成该领域爆发关键年。

    2025年8月19日
    3200

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险