Coinbase 向漏洞披露者支付25万美元赏金,该漏洞可使近乎0成本的账户获利上百万美元
2月19日消息,Coinbase 在官方博客发布针对此前漏洞事件的调查报告,称在2022 年 2 月 11 日收到了第三方研究人员的报告,称他们发现了 Coinbase 交易界面的缺陷。Coinbase及时调动安全事件响应团队对漏洞进行识别和修复,在不影响客户资金的情况下解决了系统底层问题。 Coinbase表示,该错误的根本原因是零售经纪 API 端点中缺少逻辑验证检查,这允许用户使用不匹配的源账户将交易提交到特定订单簿。此 API 仅由零售高级交易平台使用,该平台目前处于有限测试版中。 举例而言,假如一个用户有一个拥有 100 SHIB 的帐户,以及一个拥有 0 BTC 的第二个帐户,他可以通过向 BTC-USD 订单簿提交市价单卖出 100 BTC,但手动编辑其 API 请求以指定其 SHIB 账户作为资金来源,从而可以在 BTC-USD 订单簿上卖出 100 BTC 的市价单。 为此,Coinbase表示向披露者支付了25万美元的漏洞赏金。不过在其推文下方,很多评论认为这一奖励金额过低。
热门新闻
- 1 2025年比特币策略:5步实现你的第一个100万美元
- 2稳定币脱锚事件对加密市场的影响:从价格突变到系统性风险
- 3以太坊(ETH)价格分析:7月25日市场展望与关键阻力位解析
- 4“卖出以太坊,买入比特币”——彼得·希夫的建议是否值得跟随?
- 5稳定币合法化如何推动以太坊进入全新金融时代?
- 6比特币实际市值突破1万亿美元,但需警惕这些风险信号!
- 7空投周报 | Linea代币经济学预计7月底揭晓;MetaMask新增空投申领工具(7.14-7.20)
- 8万事达卡称《GENIUS法案》为稳定币发展带来重要转折点
- 9Peter Thiel豪掷重金押注以太坊:BitMine股价飙升背后的加密帝国布局
交易平台最新公告查看更多>
成交额排行榜
- 交易所
- 币种
排名 | 交易所 | 成交额 |
---|---|---|
1 | ![]() |
¥4,536.07亿 |
2 | ![]() |
¥1,631.18亿 |
3 | ![]() |
¥295.33亿 |
4 | ![]() |
¥139.19亿 |
5 | ![]() |
¥1,250.01亿 |
6 | ![]() |
¥1,401.23亿 |
7 | ![]() |
¥1,368.19亿 |
8 | ![]() |
¥13.05亿 |
9 | ![]() |
¥103.49亿 |
10 | ![]() |
¥154.75亿 |