背景概述
根据 黄金形态通APP 报道,Coinbase于2026年7月21日发布声明,详细说明了2026年7月14日影响其多项服务的故障事件。该事件波及Coinbase零售、机构和开发者平台上的转账、卡交易及链上服务,降级状态持续约50分钟,随后队列中的交易处理还产生了残余延迟。
Coinbase指出,此次故障由一次常规配置更新中对重要网络组件的意外错误配置引发,客户资金未面临风险。
关键要点
Coinbase披露了事件的时间线与技术细节:
- 美国东部时间12:34,一次常规配置变更被部署至承载核心基础设施服务的共享生产Kubernetes集群。该变更属于向新服务部署模型迁移的一部分,旨在提升系统性能与可靠性,并已通过标准流水线审查,被认定为低风险变更。
- 该集群的一个架构组件是Istio入口网关,负责管理进入集群并流向基础设施服务的网络流量。由于资源名称冲突未被预生产检查发现,配置变更意外修改了与该网关关联的Kubernetes资源,导致网关不可用。
- 至12:37,所有进入集群的入站流量停止,内部客户端无法访问多个基础设施服务。
- 网络访问中断影响了几乎所有内部异步工作流。工作流是Coinbase资金流转的核心机制:交易结算、转账完成和卡交易授权均通过工作流实现。当基础设施服务不可达时,这些工作流在全平台范围内暂停。
影响解读
在12:37至约13:25期间,各平台用户受到不同程度影响:
- 零售客户无法完成平台外交易、存款和提现。进行中的交易显示为卡住而非失败,并在服务恢复后完成。
- Coinbase Card借记交易在事件期间被拒绝。信用卡购买继续可用,但卡管理功能不可用。
- 通过Coinbase DEX在Base和Solana上的链上兑换不可用。
- Coinbase Exchange和Prime客户经历转账和结算活动的失败或延迟。
- Coinbase Developer Platform客户无法入驻、转移资金或使用法币入金服务。
Coinbase暂停了受影响流程,并在零售、交易所和Prime状态页面上发布状态更新。网关服务于13:20恢复,事件于13:23缓解。随后队列中的工作流完成,大多数服务很快完全跟上,剩余积压在随后几小时内处理完毕。
恢复过程中的挑战
直接修复方案在概念上很简单:将入口网关重新部署至最新稳定版本。但两个问题使实际操作更加困难。
第一,循环依赖。工程师访问部署工具的网络依赖于受影响的入口网关可用。当网关宕机时,通过标准操作程序回滚变更的能力也随之丧失。通常用于修复问题的工具本身也受到了影响。
第二,紧急访问路径中的检查有意设置了摩擦,可以简化。工程师通过云服务商手动调用回滚部署工作流,使用即时特权访问恢复了网关。该路径有效,但权限检查和程序审查增加了时间,可以简化以加快速度。
未来展望
作为对可靠性持续投资的一部分,Coinbase宣布立即采取三项行动以防止类似事件再次发生:
- 扩展部署时防护栏,以检测和阻止Kubernetes资源名称冲突,使部署无法意外修改相邻组件的资源,并对这些防护栏进行压力测试,确保涵盖其他可能的问题。
- 改善部署工具与其管理的基础设施之间的冗余,确保在故障期间所需的工具不会因故障本身而不可用。
- 审计并定期演练紧急访问路径,确保在需要时手动恢复路线快速可靠。
Coinbase表示,其目标始终是零停机,并正在积极重新设计基础设施,以确保在极不可能发生的类似故障中能够迅速回滚和恢复。
编辑总结
此次事件凸显了加密交易平台在依赖复杂云原生架构时面临的运维风险。一次被标记为低风险的常规配置变更,因资源名称冲突未被预生产检查发现,最终导致核心网关不可用,并因循环依赖而增加了恢复难度。Coinbase在约50分钟内恢复了网关服务,并承诺通过技术防护栏和流程优化来降低未来风险。对于行业而言,该案例再次提醒:基础设施的冗余设计和紧急访问路径的可靠性,与日常部署安全同等重要。
常见问题解答
问题:Coinbase此次服务中断发生在什么时候?
回答:事件发生在2026年7月14日,Coinbase于2026年7月21日发布了详细声明。
问题:哪些服务受到了影响?
回答:受影响的服务包括Coinbase零售、机构和开发者平台上的转账、卡交易及链上服务。具体而言,零售客户无法完成平台外交易、存款和提现;Coinbase Card借记交易被拒绝;Base和Solana上的链上兑换不可用;Exchange和Prime客户经历转账和结算失败或延迟;开发者平台客户无法入驻、转移资金或使用入金服务。
问题:客户资金是否面临风险?
回答:Coinbase在声明中明确指出,客户资金未面临风险。
问题:故障的根本原因是什么?
回答:根本原因是一次常规配置更新中,由于资源名称冲突未被预生产检查发现,意外修改了与Istio入口网关关联的Kubernetes资源,导致网关不可用,进而切断了集群的入站流量,使内部异步工作流平台级暂停。
问题:Coinbase采取了哪些措施防止类似事件再次发生?
回答:Coinbase宣布三项措施:扩展部署时防护栏以检测和阻止Kubernetes资源名称冲突;改善部署工具与其管理的基础设施之间的冗余;审计并定期演练紧急访问路径,以确保手动恢复路线快速可靠。




