Coinbase đã mất khoảng 300.000 USD phí token sau khi vô tình phê duyệt tài sản cho một hợp đồng thông minh của 0x Project, tạo cơ hội cho một bot MEV (maximal extractable value) rút sạch số tiền này.
Nhà nghiên cứu bảo mật Deebeez từ Venn Network phát hiện sự cố và đăng lên X hôm thứ Tư, cho biết ví công ty của Coinbase đã tương tác với hợp đồng “swapper” của 0x – công cụ hoán đổi không cần cấp quyền nhận token. Do hợp đồng này có thể bị gọi thực hiện hành động tùy ý, việc cấp quyền có thể dẫn đến mất tài sản ngay lập tức.
Hình ảnh từ Deebeez cho thấy Coinbase đã phê duyệt token Amp, MyOneProtocol, DEXTools và Swell Network. Ngay sau đó, một bot MEV đã dùng hợp đồng swapper để chuyển số token này khỏi tài khoản nhận phí của Coinbase.
Giám đốc an ninh Coinbase, Philip Martin, xác nhận đây là “sự cố riêng lẻ” do thay đổi cấu hình ví DEX của công ty, khẳng định không ảnh hưởng đến tiền khách hàng và đã thu hồi quyền phê duyệt cùng chuyển tiền sang ví mới.
Looks like @coinbase was recently drained of ~$300,000 after using @0xProject swapper incorrectly.
They approved all the tokens accrued as fees to their router, getting drained immediately by MEV bots 🧵 pic.twitter.com/yWNHl8nupg
— deebeez (@deeberiroz) August 13, 2025
Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.
- Thẻ đính kèm:
- Coinbase