Coinbase 向漏洞披露者支付25万美元赏金,该漏洞可使近乎0成本的账户获利上百万美元

[Coinbase 向漏洞披露者支付25万美元赏金,该漏洞可使近乎0成本的账户获利上百万美元]2月19日消息,Coinbase 在官方博客发布针对此前漏洞事件的调查报告,称在2022 年 2 月 11 日收到了第三方研究人员的报告,称他们发现了 Coinbase 交易界面的缺陷。Coinbase及时调动安全事件响应团队对漏洞进行识别和修复,在不影响客户资金的情况下解决了系统底层问题。

Coinbase表示,该错误的根本原因是零售经纪 API 端点中缺少逻辑验证检查,这允许用户使用不匹配的源账户将交易提交到特定订单簿。此 API 仅由零售高级交易平台使用,该平台目前处于有限测试版中。

举例而言,假如一个用户有一个拥有 100 SHIB 的帐户,以及一个拥有 0 BTC 的第二个帐户,他可以通过向 BTC-USD 订单簿提交市价单卖出 100 BTC,但手动编辑其 API 请求以指定其 SHIB 账户作为资金来源,从而可以在 BTC-USD 订单簿上卖出 100 BTC 的市价单。

为此,Coinbase表示向披露者支付了25万美元的漏洞赏金。不过在其推文下方,很多评论认为这一奖励金额过低。

七爷:Filecoin 经济模型决定了早期“缺币”,让火币成为最佳 FIL 借币和交易中心:10月15日晚,在Filecoin主网即将上线之际,火币全球站CEO七爷在金色财经直播时表示,FIL挖矿需要矿工本身抵押一些代币,如何买到和借到足够的FIL代币,是矿工及厂商面临的最大难题。

火币将从短期和长期两个角度解决这个问题。短期内,火币会第一时间提供FIL的场内杠杆借币和场外借币服务,满足不同用户的质押和借币需求。长期而言,火币将为市场提供丰富的流动性工具,除了在第一时间支持FIL的现货交易之外,火币会在10月先后上线FIL的永续合约、ETP杠杆代币以及大宗交易。后续还将提供Staking理财、矿机交易、云算力、算力保险、Staking以及计算器等各类有帮助的产品和工具。

在他看来,Filecoin 早期“缺币”是它的经济模型造成的,火币将通过强大的平台能力,整合全网资源,让火币成为Filecoin社区份额最大的借币和交易中心。目前火币已经与大半个 Filecoin 生态矿机厂商、生态机构、投资人紧密合作,相信火币会成为全球拥有最佳FIL交易和借币流动性的平台,进而成为矿工、矿池、厂商进行FIL资产管理的首选。[2020/10/15]

动态 | LocalBitcoins上周中国交易量为450万元 创两年新低:据beincrypto消息,比特币交易平台LocalBitcoins数据表明,该平台上周在中国的交易量为450万元(约65万美元),创两年新低。[2020/1/27]

Bitcoin发文公开被盗比特币转移地址:Bitcoin发文公开了关于印度交易所Coinsecure失窃438个BTC事件的最新动态:被盗比特币已被转移到“1BaEJquitskdXcTj53Uy6PuUtJ5a8ETWpA”地址中。截至目前,通过该地址已发生973笔交易,最后余额是139.42094629个BTC。被盗比特币被分两次转移到了黑客的钱包中,随后又被发送到多个地址。目前,该交易所服务器已被查封用以获取黑客的相关信息,多位高官也被要求配合调查。据悉,Coinsecure曾试图追踪黑客,但由于钱包被盗,数据日志已被删除,现难以追踪被盗比特币的转移路径。关于赔偿问题,Coinsecure表示将在下周某个时候发布相关细则。[2018/4/15]

郑重声明: Coinbase 向漏洞披露者支付25万美元赏金,该漏洞可使近乎0成本的账户获利上百万美元版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 美股区块链概念股盘前走强,Marathon Digital涨超5%

    [2022-2-23 10:10:48]2月23日,美股盘前,区块链概念股走强。截至发稿,Coinbase(COIN.US)涨2.29%,Riot Blockchain(RIOT.US)涨3.45%,Marathon Digital(MARA.US)涨5....

  • Meta虚拟现实平台Horizon Worlds月活跃用户在三个月内增长十倍,到达30万

    [2022-2-21 10:06:32]2月21日消息,Meta公司CPO Chris Cox在上周的一次虚拟会议中宣布,其虚拟现实平台Horizon Worlds的月活跃用户数首次达到30万,在三个月内增长了十倍。此外,为不断扩大其用户群,Meta公司首...

  • Immunefi:白帽黑客发现Polygon智能合约中PoS系统漏洞

    [2022-2-21 10:06:16]2月21日消息,Immunefi 今日发布了一份关于Polygon共识机制的漏洞报告。报告显示,1月15日, 白帽Niv Yehezkel在 Polygon 在以太坊上的智能合约中的权益证明 (PoS) 系统中发现了...

  • 巴西监管加密货币的法案首次进入参议院投票

    [2022-2-23 10:09:50]2月23日消息,巴西加密法案在2月22日获得参议院经济事务委员会的一致批准,参议院将对该法案进行投票。若参议院和下议院都通过,将被送交总统Jair Bolsonaro签署成为法律。该立法规定,它提供了“提供虚拟资产服...

  • 彭博社:比特币或不再是数字黄金

    [2022-2-22 10:08:27]2月22日消息,比特币相对于黄金的价格已跌至2021年年中以来的最低水平。西方和俄罗斯之间在乌克兰问题上的对峙正在引发避险情绪,随着加密货币的下滑损害了所谓的数字黄金,但支撑了传统的黄金避风港。一个比特币现在相当于约...

  • Coinbase 向漏洞披露者支付25万美元赏金,该漏洞可使近乎0成本的账户获利上百万美元

    [2022-2-20 10:03:15]2月19日消息,Coinbase 在官方博客发布针对此前漏洞事件的调查报告,称在2022 年 2 月 11 日收到了第三方研究人员的报告,称他们发现了 Coinbase 交易界面的缺陷。Coinbase及时调动安全事...

  • Web3社交协议Atem Network完成300万美元种子轮融资

    [2022-2-23 10:10:08]2月23日 消息,总部位于新加坡的 Web3 社交协议 Atem Network 宣布完成 300 万美元种子轮融资,INCE Capital 领投。GSR Ventures、Mask Network、Mirana ...

  • 数字货币概念股开盘拉升

    [2022-2-21 10:05:21]行情显示,数字货币概念股开盘拉升,证通电子触及涨停,东方国信、华扬联众、卫士通、北信源等跟涨。 英国广告标准局推出新警报系统,主要针对数字货币和外汇市场:英国广告标准局(ASA)宣布推出新警报系统,以应对不断...

  • Bitpanda宣布收购数字资产托管机构Trustology

    [2022-2-22 10:08:28]2月22日消息,加密交易平台 Bitpanda 宣布收购英国加密托管机构 Trustology,具体收购金额暂未公布,据知情人士透露,本次收购金额达千万美元。本次收购后,Trustology 将更名为Bitpanda...

  • 海南电网实现以数字人民币结算电费

    [2022-2-23 10:09:43]2月23日消息,为方便广大客户缴纳电费,积极响应央行数字人民币试点应用的政策,海南电网借助中国工商银行的技术渠道开通了数字人民币对公钱包,拓宽电费结算模式。用户缴纳电费时,无需再依托微信、支付宝等第三方进行缴纳。下一...

  • Bitcoin Magazine:自实行比特币法案,萨尔瓦多旅游业增长了30%

    [2022-2-22 10:08:49]金色财经报道,Bitcoin Magazine发推称,自萨尔瓦多实行比特币法案,萨尔瓦多旅游业增长了30%。 去中心化跨rollup桥Orbiter Finance发布新版本:7月26日消息,去中心化跨rol...

银河链

加密货币餐饮团购低价竞争不可持续

最近,各大网络餐饮平台出现了不少低价团购“大餐”活动。“1元吃甜品”“99元吃8个菜”吸引了许多消费者尝鲜,但到店后的真实体验却不尽如人意.

[0:15ms0-1:706ms