Coinbase pierde $ 300k en MEV Exploit después de un paso en falso con 0x Contrato de Swapper
CRYPTO Exchange Coinbase perdió aproximadamente $ 300,000 en tarifas de token después de una interacción mal configurada con el protocolo de intercambio descentralizado 0x El contrato «Swapper» permitió a MEV Bots a los fondos de una de sus billeteras corporativas. Billeteras corporativas de Dex de Exchange. Hizo hincapié en que ningún fondos de clientes se vio afectado, según una publicación X wallet once approvals were live.
MEV, or “maximal extractable value,” refers to the practice of front-running or reordering blockchain transactions to capture profits, or in this case, executing transfers before Coinbase could revoke access.
“There appears to have been an MEV bot lurking in the dark, waiting for users to mistakenly approve to this contract — and then drain all their funds,” El investigador escribió sobre X. «Bueno, su sueño se hizo realidad gracias a Coinbase … Hicieron un asesinato al drenar la cuenta del receptor de tarifas Coinbase de todos los tokens que reunieron».
Debido a que el contrato puede acceder al contrato, los bots pueden llamarlo (un término de software de otro programa de otro programa) para transferir los tokens aprobados directamente a sus propios discursos.
P). Coinbase, la violación muestra cómo incluso los intercambios principales son vulnerables a las pequeñas pero sofisticadas formas de explotación comercial automatizada.
Los bots MEV han sido durante mucho tiempo un accesorio en Ethereum y otros ecosistemas de blockchain, Profitores de los lanzamientos de token, los accesorios NFT y los eventos de liquidez al explotar la visibilidad de la memeamiento y la reorden de la transacción. Los bots simplemente esperaron a que una billetera de alto valor, como el receptor de tarifas de Coinbase, otorgue por error los derechos de gasto a un contrato expuesto, luego ejecutó el desagüe al instante.
