Coinbaseの30万ドルの失態:The Mev Botの楽しいごちそうの物語

かなり高価なイベントで、デジタル資産の絶え間ないガーディアンであるコインベースは、0倍のプロジェクトスマートコントラクトに資産を承認するという記念碑的な間違いを犯した後、クールな30万ドルのトークン料金を失うことができました。当然のことながら、これにより、最大の抽出可能な値(MEV)ボットのために水門が開かれ、略奪品がeast宴されました。

Venn Networkのセキュリティ研究者であるDeebeezは、この大惨事の旗を最初に振り回し、X(以前のTwitter)に投稿して私たち全員を啓発しました。どうやら、Coinbaseのコーポレートウォレットは、信頼の壮大なディスプレイで、0xの「スワッパー」契約に従事することを決定しました。これは、名前が示すように、スワップを実行するためのツールですが、トークンの承認を受け取ることはできません。誰が思ったでしょうか?

誰もがarbitrary意的なアクションを実行するためにこの契約を呼び出すことができるため、この場合の承認は、玄関のドアを大きく開いて泥棒を招きたままにしておくようなものです。ああ、現代金融の魔法!

Deebeezが共有するスクリーンショットは、最も劇的な方法で、AMP、MyOneProtocol、Dextools、Swell Networkなどのトークンを承認するCoinbaseの財布を示しました。そして、すぐに、MEVボットが疑いを持たない契約に襲い、甘くて甘いトークンを独自のポケットに移動しました。

Mev Bot:DefiのDark Knight

Deebeezは明らかに面白がって、MEVボットが「暗闇に潜んでいる」と述べ、誰か(または何か)が契約を承認する日を待って、その恐ろしい収穫を可能にしました。 「コインベースのおかげで彼らの夢は実現した」と彼は言った。おそらく傍観者から大笑いを楽しんだ。

厳しい反省の瞬間に、Deebeezはこの大失敗をコインベースの「高価なレッスン」と呼びました。チームが今、将来の契約を承認するためのより目の肥えたアプローチを採用することを望んでいます。もちろん、彼らはそのようなレッスンの支払いを楽しんでいます。

Coinbaseの最高保障責任者であるPhilip Martinは、事件が「孤立した問題」であることを一般に保証するために最善を尽くしました。 「顧客資金は影響を受けなかった」と彼は保証し、Coinbaseはトークン手当を迅速に取り消し、残りの資金を新しいコーポレートウォレットに移動させたと付け加えた。どれほど便利です。

Mev Bot ExploitsとEther Snafus:終わりのないサガ

誰かが不思議に思っている場合、MEVボットが費用のかかるエクスプロイトに関与したのはこれが初めてではありませんでした。 4月に、そのようなボットの1人は、悪意のある俳優がボットのアクセス制御システムの脆弱性を利用した後、180,000ドルのエーテル(ETH)を失いました。攻撃者はボットのETHを交換して、価値のないトークンを強く目的の傑作と交換しました。数か月前の2023年、Rogue Validatorは、WBTC、USDC、USDT、Dai、Wethを含む驚異的な2,500万ドルのデジタル資産を吸い上げて、「Sandwich Trades」を試してMEVボットを悪用しました。関係するすべての人にとってなんて楽しい時間でしょう!

2025-08-14 13:05