Coinbaseは、0x Projectのスマートコントラクトに資産を誤って承認した後、約300,000 USDのトークン手数料を失い、(最大抽出可能価値)のボットMEVにこの金額をすべて引き出される機会を与えました。
Venn Networkのセキュリティ研究者Deebeezは、Xに水曜日に投稿し、Coinbaseの企業ウォレットが0xの「スワッパー」コントラクトとインタラクションしていることを発見しました。このコントラクトは、トークンを許可なく交換するツールです。このコントラクトは任意のアクションを実行される可能性があるため、許可を与えることで即座に資産を失う可能性があります。
Deebeezからの画像は、CoinbaseがトークンAmp、MyOneProtocol、DEXTools、Swell Networkを承認したことを示しています。その直後、MEVボットがスワッパー契約を使用して、これらのトークンをCoinbaseの手数料受取口座から移動させました。
コインベースのセキュリティディレクター、フィリップ・マーティンは、これは会社のDEXウォレットの設定変更による「個別のインシデント」であると確認し、顧客の資金には影響がなく、新しいウォレットへの送金と承認権の回収が行われたと主張しました。
12.42K 人気度
18.2K 人気度
22.54K 人気度
14.38K 人気度
97.92K 人気度
コインベースは、0xコントラクトのバグにより、30万ドルのトークン手数料を失いました。
Coinbaseは、0x Projectのスマートコントラクトに資産を誤って承認した後、約300,000 USDのトークン手数料を失い、(最大抽出可能価値)のボットMEVにこの金額をすべて引き出される機会を与えました。
Venn Networkのセキュリティ研究者Deebeezは、Xに水曜日に投稿し、Coinbaseの企業ウォレットが0xの「スワッパー」コントラクトとインタラクションしていることを発見しました。このコントラクトは、トークンを許可なく交換するツールです。このコントラクトは任意のアクションを実行される可能性があるため、許可を与えることで即座に資産を失う可能性があります。
Deebeezからの画像は、CoinbaseがトークンAmp、MyOneProtocol、DEXTools、Swell Networkを承認したことを示しています。その直後、MEVボットがスワッパー契約を使用して、これらのトークンをCoinbaseの手数料受取口座から移動させました。
コインベースのセキュリティディレクター、フィリップ・マーティンは、これは会社のDEXウォレットの設定変更による「個別のインシデント」であると確認し、顧客の資金には影響がなく、新しいウォレットへの送金と承認権の回収が行われたと主張しました。