• Bitcoin Bitcoin BTC $88.416,72
    0.93%
  • Ethereum Ethereum ETH $1.625,70
    1.31%
  • Tether Tether USDT $1,00
    0.52%
  • XRP XRP $2,10
    1.75%
  • BNB BNB $606,10
    0.16%
  • USDC USDC USDC $1,00
    0.03%
  • Solana Solana SOL $139,61
    0.62%
  • TRON TRON TRX $0,25
    1.39%
  • Dogecoin Dogecoin DOGE $0,16
    1.05%
  • Cardano Cardano ADA $0,63
    1.77%
  • Lido Staked ETH STETH $1.622,85
    1.33%
  • Wrapped Bitcoin Wrapped Bitcoin WBTC $87.923,05
    1.4%
  • UNUS SED LEO LEO $9,16
    2.73%
  • Chainlink Chainlink LINK $13,33
    1.99%
  • Toncoin TON $2,93
    3.74%
  • Avalanche AVAX $20,26
    2.66%
  • Stellar Stellar XLM $0,25
    4.8%
  • Shiba Inu Shiba Inu SHIB $0,00
    1.4%
  • Hedera Hedera HBAR $0,17
    0.2%
  • Sui Sui SUI $2,31
    2.75%
  • Mantra OM $0,63
    9.05%
  • Dai DAI $1,00
    0.27%
  • Bitcoin Cash Bitcoin Cash BCH $347,86
    1.55%
  • Litecoin Litecoin LTC $79,94
    1.22%
  • Polkadot Polkadot DOT $3,77
    4.85%
  • Ethena USDe Ethena USDe USDE $1,00
    0.01%
  • Bitcoin BEP2 BTCB $88.226,21
    0.96%
  • Bitget Token BGB $4,45
    0.55%
  • Wrapped ETH Wrapped ETH WETH $1.630,40
    1.6%
  • Hyperliquid Hyperliquid HYPE $18,28
    0.65%
  • Pi PI $0,63
    0.91%
  • Monero Monero XMR $217,40
    0.49%
  • OKB OKB OKB $50,91
    0.28%
  • Uniswap Uniswap UNI $5,37
    1.81%
  • Pepe Pepe PEPE $0,00
    3.09%
  • Aptos Aptos APT $4,85
    7.03%
  • Ondo Ondo ONDO $0,86
    3.24%
  • Near Protocol NEAR $2,20
    5.03%
  • Mantle Mantle MNT $0,66
    1.18%
  • Internet Computer Internet Computer ICP $4,69
    6.07%
  • Cronos CRO $0,08
    2.11%
  • Ethereum Classic Ethereum Classic ETC $15,64
    3.59%
  • Aave Aave AAVE $147,53
    1.35%
  • First Digital USD First Digital USD FDUSD $1,00
    -0%
  • GateToken GT $23,19
    0.45%
  • POL (prev. MATIC) POL (prev. MATIC) POL $0,22
    11.25%
  • VeChain VeChain VET $0,02
    3.36%
  • Bittensor Bittensor TAO $325,32
    0.93%
  • Cosmos Cosmos ATOM $4,09
    4.59%
  • Ethena Ethena ENA $0,29
    2.38%
  • Kaspa Kaspa KAS $0,09
    7.25%
  • Render RENDER $4,37
    2.64%
  • Trump Official Trump Official TRUMP $8,45
    1.44%
  • Filecoin Filecoin FIL $2,53
    5.78%
  • Algorand Algorand ALGO $0,19
    5%
  • Celestia Celestia TIA $2,54
    3.02%
  • DeXe DEXE $14,61
    4.93%
  • Arbitrum Arbitrum ARB $0,30
    4.04%
  • KuCoin Token KCS $9,95
    0.52%
  • Sonic (prev. FTM) S $0,48
    2.97%
  • Story IP $3,63
    2.55%
  • Maker Maker MKR $1.385,15
    1.52%
  • EOS EOS EOS $0,64
    2.25%
  • XDC Network XDC $0,07
    0.82%
  • Optimism OP $0,70
    4.29%
  • Artificial Superintelligence Alliance FET $0,59
    1.97%
  • Jupiter JUP $0,41
    1.19%
  • Wrapped BNB WBNB $630,12
    24.93%
  • Stacks STX $0,75
    5.46%
  • PayPal USD PYUSD $1,00
    0.01%
  • Worldcoin WLD $0,79
    0.57%
  • Usual USD USD0 $1,00
    0.01%
  • Four FORM $2,08
    0.31%
  • Bonk BONK $0,00
    0.92%
  • Tether Gold XAUT $3.479,87
    1.74%
  • Movement MOVE $0,24
    1.42%
  • Quant QNT $67,36
    0.01%
  • Theta Network THETA $0,63
    6.97%
  • The Graph The Graph GRT $0,08
    2.53%
  • Injective Injective INJ $8,55
    4.81%
  • Flare FLR $0,02
    2%
  • Sei SEI $0,18
    0.56%
  • Immutable X Immutable X IMX $0,46
    5.28%
  • PAX Gold PAX Gold PAXG $3.481,49
    1.89%
  • Nexo NEXO $1,06
    1.57%
  • Tezos XTZ $
    %
  • Curve DAO Token Curve DAO Token CRV $0,61
    2.39%
  • The Sandbox The Sandbox SAND $0,27
    4.68%
  • Lido DAO Lido DAO LDO $0,73
    2.53%
  • Kaia KAIA $0,11
    6.19%
  • Gala Gala GALA $0,02
    3.31%
  • Zcash ZEC $
    %
  • BitTorrent [New] BTTOLD $0,00
    0.79%
  • IOTA IOTA $0,17
    0.96%
  • Fartcoin FARTCOIN $1,06
    18.21%
  • PancakeSwap CAKE $1,95
    3.48%
  • Bitcoin SV BSV $29,28
    0.62%
  • JasmyCoin JASMY $0,01
    4.65%
  • Flow Flow FLOW $0,37
    1.45%
  • Jito JTO $
    %
  • Raydium Raydium RAY $2,34
    3.15%
  • Helium HNT $3,43
    2.2%
  • Onyxcoin XCN $0,02
    7.35%
  • FLOKI FLOKI $0,00
    1.86%
  • Decentraland Decentraland MANA $0,30
    5.93%
  • Telcoin TEL $0,01
    4.08%
Coinlabs Logo

Coinbase perde 300mila dollari per errore tecnico

Tempo di lettura 3 min
Malik Johnson
Di Malik Johnson
Coinbase perde 300mila dollari per errore tecnico

Un errore apparentemente banale nelle configurazioni di sicurezza ha permesso a sofisticate operazioni automatizzate di sottrarre circa 300.000 dollari dalle casse aziendali di Coinbase, uno dei principali exchange di criptovalute al mondo. L'episodio dimostra come anche le piattaforme più consolidate del settore crypto possano cadere vittima di strategie di sfruttamento automatizzato sempre più raffinate. Nonostante l'importo relativamente modesto per un colosso come Coinbase, il caso solleva interrogativi sulla vulnerabilità delle infrastrutture digitali di fronte a tecniche di estrazione del valore sempre più aggressive.

Il meccanismo dell'exploit: quando l'automazione si trasforma in predazione

Il furto si è materializzato attraverso quello che gli esperti definiscono un attacco MEV (Maximal Extractable Value), una pratica che sfrutta la visibilità delle transazioni blockchain per anticipare e riordinare le operazioni a proprio vantaggio. In questo specifico caso, i bot automatizzati non hanno fatto altro che attendere pazientemente che un portafoglio di alto valore commettesse un errore di configurazione.

Il ricercatore di sicurezza "deeberiroz" della Venn Network, primo a individuare l'exploit, ha spiegato come Coinbase abbia involontariamente concesso autorizzazioni di spesa a un contratto "swapper" del protocollo 0x. Questo strumento, progettato per eseguire scambi ma non per trattenere permessi sui token, si è trasformato in una porta d'accesso per i predatori digitali.

La caccia silenziosa dei bot MEV

I bot MEV rappresentano una presenza costante negli ecosistemi blockchain come Ethereum, traendo profitto da lanci di token, coniazioni di NFT e eventi di liquidità attraverso lo sfruttamento della visibilità delle transazioni in sospeso. La loro strategia si basa sulla capacità di identificare opportunità di arbitraggio o di estrazione prima che le vittime possano correggere i propri errori.

I bot aspettavano nell'ombra il momento perfetto per colpire

Nel caso Coinbase, questi algoritmi predatori hanno semplicemente atteso che un portafoglio di valore elevato - il ricevitore delle commissioni di Coinbase - concedesse erroneamente diritti di spesa a un contratto esposto, per poi eseguire istantaneamente il drenaggio dei fondi. La natura permissionless del contratto ha consentito a chiunque di richiamarlo per trasferire i token approvati direttamente sui propri indirizzi.

La risposta ufficiale e le implicazioni sistemiche

Philip Martin, responsabile della sicurezza di Coinbase, ha confermato l'accaduto definendolo "un problema isolato" legato a una modifica in uno dei portafogli DEX aziendali dell'exchange. La precisazione più importante riguarda il fatto che nessun fondo dei clienti sia stato compromesso durante l'operazione.

Tuttavia, l'episodio evidenzia una vulnerabilità strutturale che va oltre il singolo caso. Anche le piattaforme più sofisticate del settore crypto rimangono esposte a forme di sfruttamento automatizzato che richiedono competenze tecniche elevate ma possono essere implementate con relativa facilità una volta identificata la falla.

L'incidente illustra perfettamente come l'automazione finanziaria nel mondo delle criptovalute possa trasformarsi da strumento di efficienza a meccanismo di predazione, specialmente quando interagisce con configurazioni di sicurezza imperfette. Per Coinbase, pur trattandosi di una perdita marginale in termini assoluti, rappresenta un campanello d'allarme sulla necessità di perfezionare continuamente i protocolli di sicurezza in un ecosistema in costante evoluzione.

Disclaimer

I contenuti di CoinLabs sono forniti esclusivamente a scopo informativo ed educativo e non costituiscono in alcun modo consulenza finanziaria o raccomandazioni di investimento; il mercato delle criptovalute comporta rischi significativi e si consiglia di consultare un consulente finanziario qualificato prima di prendere qualsiasi decisione di investimento.