Coinbase thiệt hại 300 nghìn USD vì ví sàn bị tấn công

Andy 14/08/2025 17:50
Sàn giao dịch Coinbase vừa bị thiệt hại 300 nghìn USD sau khi bị MEV bot khai thác lỗ hổng trên DEX 0x

Vụ tấn công có chủ đích vào ví Coinbase

Sàn giao dịch tiền điện tử Coinbase đã mất khoảng 300.000 USD sau khi một tương tác cấu hình sai với hợp đồng “swapper” của giao thức sàn phi tập trung 0x cho phép các bot MEV rút sạch tiền từ một trong những ví sàn. Trong trường hợp này, các bot MEV chỉ đơn giản chờ ví nhận phí của Coinbase vô tình cấp quyền chi tiêu cho một hợp đồng bị lộ, rồi lập tức thực hiện rút sạch tiền.

Nhà nghiên cứu bảo mật “deeberiroz” của Venn Network là người đầu tiên phát hiện vụ exploit hôm thứ Tư, cho biết Coinbase đã vô tình phê duyệt token cho hợp đồng swapper - một công cụ được thiết kế để thực hiện hoán đổi nhưng không được dùng để giữ quyền cho token.

Giám đốc an ninh của Coinbase, ông Philip Martin, đã xác nhận sự cố và gọi đây là “một vấn đề riêng lẻ” liên quan đến việc thay đổi một trong các ví DEX doanh nghiệp của sàn. Ông nhấn mạnh rằng không có quỹ của khách hàng bị ảnh hưởng

Đọc thêm: Coinbase là bên hưởng lợi lớn nhất khi giá ETH tăng phi mã.

MEV Bot là gì?

MEV, hay “maximal extractable value”, là thuật ngữ chỉ việc chạy trước (front-running) hoặc sắp xếp lại các giao dịch blockchain để thu lợi nhuận. Trong trường hợp này của Coinbase, MEV bot đã thực hiện giao dịch trước khi Coinbase có thể thu hồi quyền truy cập.

“Có vẻ như đã có một bot MEV rình rập trong bóng tối, chờ người dùng vô tình phê duyệt cho hợp đồng này -  và sau đó rút sạch toàn bộ số tiền. Giấc mơ của chúng đã thành hiện thực nhờ Coinbase… Chúng đã kiếm đậm bằng cách rút sạch tài khoản nhận phí của Coinbase, lấy đi toàn bộ số token mà họ thu thập được.”

20230411_Hack_Generic_4-1200x675.webp
MEV bot gây thiệt hại hàng chục triệu USD trên Ethereum và Solana.

Vì hợp đồng thông minh này được công khai và truy cập bởi bất kỳ ai, các bot có thể thực hiện lệnh để chuyển trực tiếp số token đã được phê duyệt sang ví của chúng trước khi ví chính của Coinbase kịp thực hiện.

Mặc dù 300.000 USD là con số nhỏ đối với Coinbase, vụ việc cho thấy ngay cả các sàn hàng đầu với các cơ chế bảo mật phức tạp cũng có thể dễ bị tổn thương trước các hình thức khai thác giao dịch tự động tinh vi, quy mô nhỏ.

Đọc thêm: Bạn có thể là nạn nhân bị hack crypto nếu đang sử dụng Cursor AI

Bình luận
Xem thêm ý kiến
Tin mới nhất
Thị trường3 giờ trước
Trong 24 giờ qua, Bitcoin, Ethereum, XRP và ADA đồng loạt giảm giá khi thanh khoản cuối năm suy yếu, dòng tiền tổ chức thận trọng và thị trường thiếu vắng động lực tăng mới.
Câu chuyện đầu tư3 giờ trước
Thị trường tiền điện tử chưa bao giờ thiếu những bi kịch, nơi ranh giới giữa cơ hội và rủi ro luôn mong manh. Giữa làn sóng kỳ vọng làm giàu nhanh và áp lực cuộc sống ngày càng lớn, không ít người trẻ sẵn sàng bước vào những cuộc chơi đầy mạo hiểm, dù hiểu rõ cái giá phải trả rất đắt.
Thị trường4 giờ trước
Cuối năm, Dogecoin đang giao dịch quanh vùng 0,12 USD trong bối cảnh thị trường crypto hồi phục tương đối đồng đều. Một số mô hình chu kỳ giá khiến không ít nhà đầu tư đặt câu hỏi: Liệu kịch bản DOGE chạm 1 USD vào năm 2026 có khả thi hay không?
Thị trường5 giờ trước
Tiền điện tử đang trở thành một lĩnh vực được nhiều người trẻ quan tâm. Star Xu, CEO của sàn giao dịch OKX mới đây đã có những phát biểu đáng chú ý tại sự kiện kỷ niệm của sàn giao dịch này, khi cho rằng ví Web 3 cá nhân an toàn hơn ngân hàng.
Tin tức5 giờ trước
“Trung Quốc có thể là thị trường quan trọng nhất cho robot hình người”, RBC Capital Markets nhận định. Ngân hàng này dự báo tổng quy mô thị trường toàn cầu của robot hình người đạt 9.000 tỷ USD vào năm 2050, trong đó Trung Quốc chiếm hơn 60%.
Tin tức5 giờ trước
Lập trường cứng rắn với Iran được ông Trump đưa ra khi Mỹ và Israel thảo luận nhiều vấn đề nóng, từ nguy cơ hạt nhân của Tehran đến tiến trình ngừng bắn tại Gaza.
BTC Bitcoin (BTC)
$87.99K
0.95%
Cap $1.76T Vol 24h $31.74B