Coinbase đã mất khoảng 300.000 USD phí token sau khi vô tình phê duyệt tài sản cho một hợp đồng thông minh của 0x Project, tạo cơ hội cho một bot MEV (maximal extractable value) rút sạch số tiền này.
Nhà nghiên cứu bảo mật Deebeez từ Venn Network phát hiện sự cố và đăng lên X hôm thứ Tư, cho biết ví công ty của Coinbase đã tương tác với hợp đồng “swapper” của 0x – công cụ hoán đổi không cần cấp quyền nhận token. Do hợp đồng này có thể bị gọi thực hiện hành động tùy ý, việc cấp quyền có thể dẫn đến mất tài sản ngay lập tức.
Hình ảnh từ Deebeez cho thấy Coinbase đã phê duyệt token Amp, MyOneProtocol, DEXTools và Swell Network. Ngay sau đó, một bot MEV đã dùng hợp đồng swapper để chuyển số token này khỏi tài khoản nhận phí của Coinbase.
Giám đốc an ninh Coinbase, Philip Martin, xác nhận đây là “sự cố riêng lẻ” do thay đổi cấu hình ví DEX của công ty, khẳng định không ảnh hưởng đến tiền khách hàng và đã thu hồi quyền phê duyệt cùng chuyển tiền sang ví mới.
Looks like @coinbase was recently drained of ~$300,000 after using @0xProject swapper incorrectly.
They approved all the tokens accrued as fees to their router, getting drained immediately by MEV bots 🧵 pic.twitter.com/yWNHl8nupg
— deebeez (@deeberiroz) August 13, 2025
Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.
- Thẻ đính kèm:
- Coinbase

Bitcoin
Ethereum
Tether
XRP
Solana
USDC
Lido Staked Ether
Dogecoin
TRON
Cardano
Wrapped stETH
Wrapped Bitcoin
Figure Heloc
Chainlink
Hyperliquid
Bitcoin Cash
Wrapped eETH 




