PANewsは8月14日、Venn Networkのセキュリティ研究者であるdeebezirozが、The Blockによると、CoinbaseがCoinbaseと0xプロジェクトの「スイッチャー」コントラクト間の設定ミスにより約30万ドルを失ったと報告したと伝えた。これに対し、CoinbaseのチーフセキュリティオフィサーであるPhilip Martinは、顧客資金には影響がなく、これは単発の事件だったと述べた。
0xプロジェクトは、スワップを実行するために特別に設計された「エクスチェンジャー」というコントラクトを提供している。このコントラクトはパーミッションレスであり、所有権の制限に関係なく、誰でも任意の操作を実行するために呼び出すことができる。このコントラクトがパーミッションレスであるため、ボットはエクスチェンジャーコントラクトを呼び出して転送を実行し、承認されたトークンをCoinbaseウォレットから自分のアドレスに転送したと思われる。


