Coinbase は、0x スワッパーとのやり取りの設定ミスにより、MEV ボットによって盗まれました。
2025-08-14 04:14
Odaily Planet Dailyによると、Venn Networkのセキュリティ研究者deeberiroz氏は、Coinbaseが分散型取引所プロトコル0xとのスワッパー契約に誤設定があり、MEVボットが約30万ドルのトークン手数料を盗んだことを明らかにしました。この契約は元々取引実行用に設計されており、トークンの承認を受け付けるようには設計されていませんでした。Coinbaseが誤って承認した後、ボットは契約を呼び出し、Coinbaseの手数料口座からトークンを送金しました。Coinbaseの最高セキュリティ責任者であるフィリップ・マーティン氏はこのインシデントを認め、問題は同社のDEXウォレットの調整に起因するものであり、顧客の資金には影響がないと述べました。チームは承認を取り消し、資金を新しい同社のウォレットに移しました。(The Block)
