• Dapps:16,23 тыс.
  • Блокчейны:78
  • Активные пользователи:66,47 млн
  • Объем за 30 дней:303,26 млрд $
  • Транзакции за 30 дней:879,24 млн $

Ошибка Coinbase приводит к потерям в $300,000 после взаимодействия с 0xProject

user avatar

от Giorgi Kostiuk

час назад


Coinbase столкнулся с убытками в размере $300,000 из-за неправильного использования смарт-контракта 0xProject, что привлечет внимание к проблемам безопасности на платформе.

Общая информация об инциденте

Согласно исследователю по безопасности с псевдонимом deebeez, Coinbase неудачно использовал контракт 0xProject для получения токенов. Этот контракт является разрешенным, что позволяет любому пользователю взаимодействовать с ним без ограничений. В результате Coinbase осуществил одобрение токенов для нескольких протоколов, что дало MEV боту возможность похитить средства.

Мнение экспертов и реакция Coinbase

Deebeez описал данный инцидент как дорогостоящий урок для команды Coinbase, что подтвердил и главный специалист по безопасности компании Филипп Мартин. Он заверил, что инцидент не затронул средства пользователей, и команда работает над удалением токенов и переносом средств в новый корпоративный кошелек. Некоторые эксперты отметили, что шифрование mempool могло бы предотвратить подобный инцидент, но deebeez подчеркнул, что это не решает всех проблем с MEV атаками.

Проблемы безопасности и прошлые инциденты

Инцидент с Coinbase стал очередной темой для критики платформы, особенно на фоне недавнего кибератаки, последствия которой оценивались в $400 миллионов. Кроме того, в апреля фонды также были похищены из кошелька 0x в результате атаки на механизмы аирдропа Zora, подтвердив существование рисков композиции в интерфейсе системы, когда независимые безопасные компоненты взаимодействуют друг с другом и создают уязвимости.

Таким образом, инцидент с Coinbase подчеркивает важность внимательного подхода к использованию смарт-контрактов и взаимодействия с внешними системами, что может привести к потерям в будущем.

0

Награды

chest
chest
chest
chest

Больше наград

Откройте для себя дополнительные награды в наших социальных сетях.

Другие новости

syrupUSDC интегрирован как маржинальное обеспечение на Drift Protocol

chest

Maple Finance представила syrupUSDC как маржинальное обеспечение для перпетуумов на Drift Protocol с возможностью получения доходности.

user avatarGiorgi Kostiuk

Партнерство Squads и Coinbase для улучшения стабильной экономики с USDC на Solana

chest

Squads и Coinbase вступили в стратегическое партнерство для повышения принятия USD Coin на Solana, укрепляя финансовую инфраструктуру.

user avatarGiorgi Kostiuk

Startup Central представляет Start.fun — платформу для инвестиций в стартапы с использованием криптографии

chest

Start.fun — новая платформа, объединяющая криптовалютные инвестиции и реальные производства в США.

user avatarGiorgi Kostiuk

BitPay интегрирует Solana, улучшая функции платежей для бизнеса

chest

BitPay теперь поддерживает Solana и связанные с ней стейблкоины, позволяя глобальным бизнесам использовать активную блокчейную экосистему.

user avatarGiorgi Kostiuk

Запуск Launchpool XION на Bybit EU: первый шаг к доступу к криптоактивам в Европе

chest

XION станет первым проектом Launchpool на MiCAR-лицензированной бирже Bybit, расширяя доступ к криптоактивам в Европе.

user avatarGiorgi Kostiuk

Cardano: цена выше $1 и прогнозы на будущее

chest

Цена Cardano достигла $1 впервые за пять месяцев благодаря растущему интересу и позитивным прогнозам.

user avatarGiorgi Kostiuk

Важное примечание: Информация, представленная на портале Dapp.Expert, предназначена исключительно для ознакомительных целей и не является рекомендацией к инвестициям или руководством к действию. Команда Dapp.Expert не несет ответственности за возможные убытки или упущенную выгоду, связанные с использованием материалов, опубликованных на сайте. Перед принятием инвестиционных решений рекомендуем проконсультироваться с квалифицированным финансовым советником.