Coinbase因智能合约配置失误损失30万美元
美国最大加密货币交易所Coinbase因智能合约配置错误导致资金损失。据The Block报道,Coinbase近期因误操作损失约30万美元,但该事件并非黑客攻击所致,而是由于交易所自身的智能合约确认机制配置不当引发。
误确认漏洞遭恶意利用
Coinbase在错误确认0x项目"swap"合约的交易时,损失了累计约30万美元的代币手续费。该合约本非用于确认操作,存在被滥用的风险。Coinbase首席安全官Philip Martin声明称,事件仅影响机构去中心化交易所(DEX)钱包,未波及客户资金,目前已通过撤销确认并将剩余资产转移至新钱包解决。
Venn Network安全研究员、用户X"deeberiroz"指出,一个MEV机器人利用该错误确认机制,迅速从Coinbase手续费账户提取了大量代币。"这个MEV机器人似乎一直在潜伏等待错误发生,当用户误批该合约后立即抽走所有资金。最终他们因Coinbase的失误实现'梦想',通过提走手续费账户的代币获取暴利。"
*本文不构成投资建议