Nhà nghiên cứu bảo mật “deeberiroz” (Venn Network) cho biết Coinbase đã phê duyệt token cho hợp đồng swapper của 0x — vốn chỉ được thiết kế để thực hiện hoán đổi và có quyền gọi tùy ý mà không bị giới hạn sở hữu, chứ không phải để nhận phê duyệt token. Lỗi này từng gây sự cố trước đây trên mạng Base Layer 2.
Ảnh chụp màn hình cho thấy Coinbase đã phê duyệt các token như Amp, MyOneProtocol, DEXTools và Swell Network, tạo cơ hội cho bot MEV rình sẵn thực hiện giao dịch và rút toàn bộ token từ ví phí của Coinbase.
Giám đốc an ninh Coinbase, Philip Martin, xác nhận đây là sự cố riêng lẻ do thay đổi cấu hình ví DEX doanh nghiệp, không ảnh hưởng đến tiền của khách hàng. Coinbase đã thu hồi quyền phê duyệt token và chuyển tiền sang ví mới.
Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.
- Thẻ đính kèm:
- Coinbase