bitcoin
Bitcoin (BTC) $ 115,644.98
ethereum
Ethereum (ETH) $ 4,556.03
xrp
XRP (XRP) $ 3.07
tether
Tether (USDT) $ 1.00
solana
Solana (SOL) $ 238.69
bnb
BNB (BNB) $ 909.56
usd-coin
USDC (USDC) $ 1.00
dogecoin
Dogecoin (DOGE) $ 0.263232
staked-ether
Lido Staked Ether (STETH) $ 4,549.46
cardano
Cardano (ADA) $ 0.905862
tron
TRON (TRX) $ 0.349139
wrapped-steth
Wrapped stETH (WSTETH) $ 5,520.04
chainlink
Chainlink (LINK) $ 24.77
wrapped-beacon-eth
Wrapped Beacon ETH (WBETH) $ 4,912.83
hyperliquid
Hyperliquid (HYPE) $ 57.20
wrapped-bitcoin
Wrapped Bitcoin (WBTC) $ 115,510.95
ethena-usde
Ethena USDe (USDE) $ 1.00
sui
Sui (SUI) $ 3.68
figure-heloc
Figure Heloc (FIGR_HELOC) $ 1.04
stellar
Stellar (XLM) $ 0.398829
wrapped-eeth
Wrapped eETH (WEETH) $ 4,894.16
avalanche-2
Avalanche (AVAX) $ 29.01
bitcoin-cash
Bitcoin Cash (BCH) $ 597.27
weth
WETH (WETH) $ 4,555.70
hedera-hashgraph
Hedera (HBAR) $ 0.245392
leo-token
LEO Token (LEO) $ 9.67
litecoin
Litecoin (LTC) $ 116.30
crypto-com-chain
Cronos (CRO) $ 0.256928
the-open-network
Toncoin (TON) $ 3.21
usds
USDS (USDS) $ 0.999798
shiba-inu
Shiba Inu (SHIB) $ 0.000013
binance-bridged-usdt-bnb-smart-chain
Binance Bridged USDT (BNB Smart Chain) (BSC-USD) $ 1.00
coinbase-wrapped-btc
Coinbase Wrapped BTC (CBBTC) $ 115,582.97
polkadot
Polkadot (DOT) $ 4.25
whitebit
WhiteBIT Coin (WBT) $ 43.98
uniswap
Uniswap (UNI) $ 10.19
ethena-staked-usde
Ethena Staked USDe (SUSDE) $ 1.20
world-liberty-financial
World Liberty Financial (WLFI) $ 0.19949
ethena
Ethena (ENA) $ 0.776956
mantle
Mantle (MNT) $ 1.62
monero
Monero (XMR) $ 273.67
aave
Aave (AAVE) $ 315.11
bitget-token
Bitget Token (BGB) $ 4.93
pepe
Pepe (PEPE) $ 0.000011
dai
Dai (DAI) $ 1.00
okb
OKB (OKB) $ 193.97
jito-staked-sol
Jito Staked SOL (JITOSOL) $ 293.63
memecore
MemeCore (M) $ 2.09
near
NEAR Protocol (NEAR) $ 2.77
ondo-finance
Ondo (ONDO) $ 1.09
LOGO_512X_512_PERFECT

Coinbase พลาดท่า เสียเงินให้บอตไป 3 แสนเหรียญ

Coinbase ซึ่งเป็นตลาดซื้อขายแลกเปลี่ยนที่ใหญ่ที่สุดในสหรัฐอเมริกา รายงานว่าสูญเสียเงิน 300,000 ดอลลาร์สหรัฐให้กับบอท MEV หลังจากการตั้งค่าที่ไม่ถูกต้องซึ่งเกี่ยวข้องกับแพลตฟอร์มการแลกเปลี่ยนโทเค็นของ 0xProject เมื่อวันที่ 13 สิงหาคม นักวิจัยด้านความปลอดภัยที่ไม่เปิดเผยตัวตน Deebeez เปิดเผยว่า Coinbase ใช้ตัวแลกเปลี่ยนของ 0x เพื่ออนุมัติโทเค็นโดยไม่ได้ตั้งใจ ซึ่งเป็นฟังก์ชันที่ไม่เคยถูกออกแบบมาเพื่อสิ่งนั้น เขาตั้งข้อสังเกตว่า: “0x มีตัวแลกเปลี่ยนที่ไม่ควรได้รับการอนุมัติ ตัวแลกเปลี่ยนนี้เป็นที่ทราบกันดีว่ามีปัญหากับการเคลม Zora บน Base เนื่องจากอนุญาตให้ผู้ใช้ทำการเรียกโดยพลการได้” ตามที่เขาบอก การอนุมัตินี้ให้สิทธิ์การเข้าถึงโทเค็นที่สะสมเป็นค่าธรรมเนียมในเราเตอร์ของตลาดซื้อขายแลกเปลี่ยนอย่างไม่จำกัด สร้างช่องทางให้ถูกแสวงหาผลประโยชน์

บอท MEV ดูดเงินจาก Coinbase (ที่มา: X/Deebeez)

จากความผิดพลาดนี้ บอท MEV ได้ดูดโทเค็นที่สะสมทั้งหมดออกจากบัญชีผู้รับค่าธรรมเนียมของ Coinbase เขาเสริมว่า: “ดูเหมือนว่าจะมีบอท MEV แอบซุ่มซ่อนอยู่ในความมืด รอให้ผู้ใช้เผลออนุมัติสัญญาฉบับนี้ และจากนั้นก็ดูดเงินทั้งหมดของพวกเขาไป ความฝันของพวกเขากลายเป็นจริงได้ด้วย Coinbase”

การตอบสนองของ Coinbase

Philip Martin ประธานเจ้าหน้าที่ฝ่ายรักษาความปลอดภัยของ Coinbase ยืนยันว่าการละเมิดนี้เป็นเหตุการณ์ที่เกิดขึ้นเฉพาะ เขาอธิบายว่าเหตุการณ์ดังกล่าวมีสาเหตุมาจากการเปลี่ยนแปลงล่าสุดในกระเป๋าเงินดิจิทัลแบบกระจายอำนาจ (DEX) ของบริษัท ซึ่งนำไปสู่การโอนโทเค็นโดยไม่ได้รับอนุญาต ในขณะเดียวกัน เขาย้ำว่าเหตุการณ์นี้ไม่ได้ส่งผลกระทบต่อทรัพย์สินของลูกค้า Martin กล่าวเพิ่มเติมว่าตลาดซื้อขายแลกเปลี่ยนได้เพิกถอนการอนุมัติโทเค็นและย้ายการถือครองไปยังกระเป๋าเงินดิจิทัลขององค์กรใหม่เพื่อป้องกันความสูญเสียเพิ่มเติม

เหตุการณ์ด้านความปลอดภัยนี้เกิดขึ้นหลังจากการละเมิดข้อมูลภายในที่เปิดเผยข้อมูลส่วนบุคคลของผู้ใช้เกือบ 70,000 ราย Coinbase รายงานว่าผู้กระทำความผิดพยายามขู่กรรโชกเงิน 20 ล้านดอลลาร์สหรัฐใน Bitcoin พวกเขายังใช้ข้อมูลที่ถูกขโมยไปเพื่อแอบอ้างเป็นพนักงานของบริษัทในแผนการวิศวกรรมสังคมขั้นสูง ซึ่งรายงานว่านำไปสู่การโจรกรรมเงินหลายล้านดอลลาร์สหรัฐ ตั้งแต่นั้นมา Coinbase กล่าวว่าได้เสริมสร้างความแข็งแกร่งให้กับโปรโตคอลความปลอดภัยเพื่อป้องกันการโจมตีในอนาคต และเลิกจ้างพนักงานที่เกี่ยวข้องกับการละเมิดนั้น

Coinbase สูญเสียเงิน 300,000 ดอลลาร์สหรัฐให้กับบอท MEV ที่ฉ้อฉลหลังจากการพลาดพลั้งในการตั้งค่าโทเค็นสวอป ปรากฏครั้งแรกบน CryptoSlate

CONTACT US

Please enable JavaScript in your browser to complete this form.