コインベースは、0xコントラクトのバグにより、30万ドルのトークン手数料を失いました。

robot
概要作成中

Coinbaseは、0x Projectのスマートコントラクトに資産を誤って承認した後、約300,000 USDのトークン手数料を失い、(最大抽出可能価値)のボットMEVにこの金額をすべて引き出される機会を与えました。

Venn Networkのセキュリティ研究者Deebeezは、Xに水曜日に投稿し、Coinbaseの企業ウォレットが0xの「スワッパー」コントラクトとインタラクションしていることを発見しました。このコントラクトは、トークンを許可なく交換するツールです。このコントラクトは任意のアクションを実行される可能性があるため、許可を与えることで即座に資産を失う可能性があります。

Deebeezからの画像は、CoinbaseがトークンAmp、MyOneProtocol、DEXTools、Swell Networkを承認したことを示しています。その直後、MEVボットがスワッパー契約を使用して、これらのトークンをCoinbaseの手数料受取口座から移動させました。

コインベースのセキュリティディレクター、フィリップ・マーティンは、これは会社のDEXウォレットの設定変更による「個別のインシデント」であると確認し、顧客の資金には影響がなく、新しいウォレットへの送金と承認権の回収が行われたと主張しました。

LA1.18%
TOKEN8.58%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
0/400
コメントなし
  • ピン