Coinbase đã bị bot MEV đánh cắp do cấu hình tương tác sai với bộ hoán đổi 0x.
2025-08-14 04:14
Theo Odaily Planet Daily, nhà nghiên cứu bảo mật của Venn Network, deeberiroz, tiết lộ rằng Coinbase đã cấu hình sai hợp đồng hoán đổi (swapper) với giao thức sàn giao dịch phi tập trung 0x, dẫn đến việc một bot MEV đánh cắp khoảng 300.000 đô la phí token. Hợp đồng này, ban đầu được thiết kế để thực hiện giao dịch, không được thiết kế để nhận ủy quyền token. Sau khi Coinbase ủy quyền nhầm, bot đã gọi hợp đồng và chuyển token từ tài khoản phí Coinbase. Giám đốc An ninh của Coinbase, Philip Martin, đã xác nhận sự cố, cho biết sự cố bắt nguồn từ việc điều chỉnh ví DEX của công ty và không ảnh hưởng đến tiền của khách hàng. Đội ngũ đã thu hồi ủy quyền và chuyển tiền sang một ví mới của công ty. (The Block)
