Coinbase误将代币授权给0x Project!MEV机器人趁虚而入 导致30万美元损失

Coinbase误将代币授权给0x Project!MEV机器人趁虚而入 导致30万美元损失

币圈聚合(268btc.cc)讯:全球最大加密货币交易所之一Coinbase,近期因企业钱包的设定疏失,意外将代币授权给去中心化交易协议0x Project的「swapper」合约,结果被潜伏已久的MEV机器人立刻锁定并执行转移,导致约30万美元代币的资金损失。

失误开端:Swapper合约授权风波

事情源于Coinbase与去中心化交易协议0x Project的互动,该协议提供一个名为「swapper」的智能合约,属于无需特定权限(permissionless)类型,任何人都能呼叫。

简单来说,这个permissionless合约原本设计只是用来执行代币交换,并不应该接收长期的代币授权(token approvals),因为这会赋予合约持有与转移资金的能力,带来安全风险。

根据Venn Network安全研究员deeberiroz披露,Coinbase在近期某次操作中,错误地向该合约授权了多种代币,包括Amp、MyOneProtocol、DEXTools与Swell Network。由于该合约任何人都能呼叫操作,该授权相当于公开丢出一串宝库钥匙。

Coinbase一时疏忽,MEV机器人捕猎成功

此时,MEV机器人早已潜伏多时,等待高价值钱包出现错误授权的机会。当Coinbase的授权交易被打包上链,机器人便立即呼叫swapper合约,将授权的代币直接转入自身地址。

由于这一切是自动化执行,整个过程几乎在瞬间完成,Coinbase根本没有时间撤销授权或阻止转移。

正如deeberiroz形容:「他们一直在等有人犯错,一旦发生就会立刻把钱搬走。Coinbase的这次失误,让他们赚得盆满钵满。」

作为区块链世界最恶名昭彰的存在,MEV机器人能监控交易池(mempool)中的所有交易,并透过抢跑交易(front-running)或重排(reordering)的方式,最大化自身利益。

Coinbase紧急止血:用户资金无虞

Coinbase资安长Philip Martin随后在X平台回应,表示这是他们在变更某企业钱包时的单一事件,该钱包仅用于累积手续费收入,并没有任何客户资金受到影响。

目前,公司已经立刻采取补救措施,包括撤销(revoke)所有错误授权,并将资金转移至新的企业钱包,以避免同样情况再次发生。

虽然对Coinbase来说,30万美元可以说是微不足道,但这起事件仍是一次代价不小的警示,凸显规模再大的交易所,仍需要进行几堂资安讲习。

警讯:定期取消不必要授权

这起事件反映了加密资产安全的一个关键脆弱点:「代币授权管理」。在链上世界,任何一次错误的授权,都可能让对方在合约允许的范围内,完全掌控用户资产。更因为链上行为是公开透明且不可逆的,资金几乎不可能追回。

此事也为个人用户带来警讯:「定期检查并撤销不再需要的授权,是链上资安防护的基本动作。」实用工具如授权撤销网站Revoke等,都能帮助用户及时清理潜在风险。

主题测试文章,只做测试使用。发布者:admin,转转请注明出处:http://www.268btc.cc/46188.html

(0)
admin的头像admin
上一篇 2025年8月14日 下午5:04
下一篇 2025年8月14日 下午6:07

相关推荐

  • 京东集团在香港注册链上代币名称JCOIN、JOYCOIN 疑为旗下稳定币

    币圈聚合(268btc.cc):香港作为中国虚拟货币的金融试点,持续推进稳定币进展,据明报讯息,京东集团区块链部门京东币链,已在香港注册「JCOIN」与「JOYCOIN」,并参与香港金管局稳定币发行人沙盒计划。 业界推估,京东目标时间点锁定今年8月新稳定币规则生效前后,完成场景测试,为跨境与零售支付铺路。去年7月京东币链已与本地虚拟银行天星银行合作,尝试以稳…

    2025年7月29日
    2400
  • 摩根大通:英国、欧洲与新加坡等监管正将注意力从稳定币移向代币化存款

    币圈聚合(268btc.cc):稳定币普遍被视为连接传统金融与区块链的最佳桥梁,但根据摩根大通最新报告显示,英国、欧洲与新加坡等主要经济体的主管机关,正将注意力从稳定币移向「代币化银行存款」。 为何青睐代币化存款? 英国央行总裁Andrew Bailey去年公开表态,希望金融体系使用可在区块链流通的存款,而非银行自己发行稳定币。Bailey强调:「如果我们有…

    2025年7月19日
    3100
  • 加密货币交易所Bybit遭遇黑客攻击 14.7亿美元ETH异常转出

    币圈聚合(268btc.cc):昨日晚间11点后,多名链上分析师、研究员发推警示,Bybit交易所冷钱包遭异常转出大量ETH与stETH至不明热钱包,价值约14.7亿美元,瞬间引爆社群,当前黑客已陆续将各种资产卖为ETH转到数十个钱包之中。 就在昨日23点44分,Bybit CEO Ben Zhou也发文确认被黑。 Ben Zhou称,黑客伪造多签,控制了由…

    2025年2月22日
    27300
  • 韩国FSC主席李亿远:加密货币缺乏内在价值、价格波动剧烈!引发业界人士反弹

    币圈聚合(268btc.cc):韩国金融服务委员会(FSC)主席提名人李亿远(Lee Eok-won)表示,加密货币缺乏内在价值、价格波动剧烈,更明确表态不支持「开放退休基金投资加密货币」。这番言论一出,立即遭到业界人士舆论讨伐,认为如此固步自封、不求进取的立场,恐让韩国创新倒退。 根据韩媒《News1》报导,李亿远日前在国会人事听证会前提交书面答复,首次对…

    2025年9月2日
    1400
  • Uber再度释出可能接受加密货币支付!Dara Khosrowshahi:评估研究稳定币

    币圈聚合(268btc.cc):美国叫车平台龙头Uber再度释出可能「接受加密货币作为支付手段」的讯号。执行长Dara Khosrowshahi表示,该公司目前正处于评估「稳定币营运用途」的「研究阶段」。 Dara Khosrowshahi周四在「Bloomberg Tech科技峰会」上指出:「我认为稳定币是加密货币最有趣的实例之一,除了作为价值储存手段外,…

    2025年6月6日
    5000

发表回复

登录后才能评论

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
防范以"虚拟货币""区块链"名义进行非法集资的风险。