Coinbase因代币交换配置失误遭恶意MEV机器人劫走30万美元

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

Coinbase因配置错误导致MEV机器人盗取30万美元。安全研究员Deebeez指出,Coinbase误用0x平台代币交换功能,使MEV机器人获得无限访问权限并清空交易所路由费用账户。Coinbase首席安全官确认该事件为孤立事件,未影响用户资产,已撤销代币授权并转移至新钱包。此前Coinbase还遭遇内部数据泄露,导致7万用户信息外泄。交易所表示已加强安全措施并解雇涉事员工。

Coinbase因代币交换配置失误遭恶意MEV机器人劫走30万美元

Coinbase因代币交换配置失误遭恶意MEV机器人劫走30万美元 Coinbase因代币交换配置失误遭恶意MEV机器人劫走30万美元

美国最大交易所Coinbase因0xProject代币兑换平台配置错误,遭MEV机器人窃取30万美元。

8月13日,化名安全研究员Deebeez披露,Coinbase错误地使用0x兑换器进行代币授权操作,而该功能本非设计用途。

他指出:

“0x兑换器本不应具备授权功能。该兑换器此前在Base链上处理Zora申领时就暴露出问题,因其允许用户发起任意调用。”

据其分析,这一错误授权使交易所路由器中积累的手续费代币面临无限提取风险。

Coinbase因代币交换配置失误遭恶意MEV机器人劫走30万美元 MEV机器人掏空Coinbase(来源:X/Deebeez)

由于该漏洞,MEV机器人清空了Coinbase手续费接收账户中的所有代币。

他补充道:

“暗处潜伏的MEV机器人一直在等待用户误向该合约授权——然后劫持全部资金。如今托Coinbase的福,它们美梦成真。”

Coinbase官方回应

Coinbase首席安全官Philip Martin确认此次事件为独立案例。

Coinbase因代币交换配置失误遭恶意MEV机器人劫走30万美元 Coinbase因代币交换配置失误遭恶意MEV机器人劫走30万美元

Martin解释称,事件源于公司某个企业级去中心化交易所(DEX)钱包的近期变更,导致出现未授权代币转移。

他强调本次事件未波及任何客户资产。

Martin表示交易所已撤销相关代币授权,并将资产转移至新企业钱包以防止损失扩大。

此次安全事件之前,Coinbase曾发生内部人员导致的数据泄露,近7万用户个人信息遭曝光。

据Coinbase披露,肇事者试图勒索2000万美元比特币,并利用窃取数据冒充员工实施复杂社会工程攻击,造成数百万美元损失。

该交易所表示已加强安全协议并解雇涉事员工,以防范未来攻击。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/32266.html

CHAINTT的头像CHAINTT
上一篇 2025年8月14日
下一篇 2025年8月14日

相关推荐

  • 灰度获SEC批准:五款加密货币ETF瞄准10亿美元,挑战比特币巨头

    灰度投资获SEC批准将数字大盘基金(GDLC)升级为纽交所ETF,该产品包含比特币、以太坊等五大加密货币。CEO称此为主流加密投资转折点,投资者可通过单一渠道获得多元化投资组合。分析师预测此类多资产ETF或成第二大加密产品类别。

    2025年9月22日
    5600
  • 美国SEC或简化加密货币ETF上市流程 推动数字资产合规化发展

    SEC拟简化加密货币ETF审批流程,允许发行方仅提交S-1表格并等待75天自动生效,省去19b-4申请环节。该提案细节待定,但有望加速ETF上市。近期SEC已批准首只加密货币质押ETF(STAK),并有多项加密ETF待批,涉及LTC、DOGE、SOL、XRP等,部分审批截止期定于2025年下半年。此举或推动山寨币市场资金流入。

    2025年7月2日
    7200
  • SharpLink再募资2亿美元,将以太坊持仓推高至20亿美元以上

    SharpLink Gaming通过定向增发募资2亿美元用于增持以太坊,计划将持有量提升至超20亿美元。此前该公司刚以3.04亿美元购入83,561枚ETH,使其总持仓达521,939枚(约19亿美元),成为第二大企业级ETH持有者。所有ETH均参与质押,6月以来已产生340万美元收益。该公司将以太坊定位为”基础设施储备”,作为布局DeFi生态的长期战略。

    2025年8月8日
    8500
  • Multicoin专访解析:以太坊ETH价格下跌原因 从愿景路线到现存问题

    摘要:文章评驳Multicoin专访观点,指出以太坊与Solana愿景差异:以太坊致力于打造去中心化”赛博移民社会”,而Solana更侧重传统金融结合。作者认为L2扩容方案不会稀释以太坊价值,反而形成主从关系增强生态。当前以太坊面临两大问题:1)Restaking赛道对L2资源的吸血效应;2)核心意见领袖贵族化导致生态建设动力不足。尽管存在挑战,作者仍看好以太坊去中心化愿景的长期价值。

    币圈百科 2025年11月28日
    5900
  • 山寨币杠杆飙升至440亿美元,或引发剧烈波动

    Glassnode报告显示,山寨币杠杆率飙升至历史新高,ETH、SOL等币种期货未平仓合约7月激增69%至440亿美元,连续12日超两倍标准差。以太坊永续合约交易量首次超越比特币,资金正从BTC转向高Beta资产。尽管山寨币两周内增值2160亿美元,但高度关联性及杠杆堆积可能引发剧烈波动,投资者需警惕大幅回调风险。比特币仍占64%市场份额,其走势将制约山寨币行情。

    2025年7月24日
    10200

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险