比特币
Ctrl+D收藏简单区块链

Coinbase 向漏洞披露者支付25万美元赏金,该漏洞可使近乎0成本的账户获利上百万美元

作者:

区块链

时间:2/20/2022 8:45:45 PM

2月19日消息,Coinbase 在官方博客发布针对此前漏洞事件的调查报告,称在2022 年 2 月 11 日收到了第三方研究人员的报告,称他们发现了 Coinbase 交易界面的缺陷。Coinbase及时调动安全事件响应团队对漏洞进行识别和修复,在不影响客户资金的情况下解决了系统底层问题。

Coinbase表示,该错误的根本原因是零售经纪 API 端点中缺少逻辑验证检查,这允许用户使用不匹配的源账户将交易提交到特定订单簿。此 API 仅由零售高级交易平台使用,该平台目前处于有限测试版中。

举例而言,假如一个用户有一个拥有 100 SHIB 的帐户,以及一个拥有 0 BTC 的第二个帐户,他可以通过向 BTC-USD 订单簿提交市价单卖出 100 BTC,但手动编辑其 API 请求以指定其 SHIB 账户作为资金来源,从而可以在 BTC-USD 订单簿上卖出 100 BTC 的市价单。

为此,Coinbase表示向披露者支付了25万美元的漏洞赏金。不过在其推文下方,很多评论认为这一奖励金额过低。

Coinbase 向漏洞披露者支付25万美元赏金,该漏洞可使近乎0成本的账户获利上百万美元本文于9/16/2022 8:45:07 PM被区块链网收录,文章来源于网络,并不代表区块链网观点,如果你喜欢Coinbase 向漏洞披露者支付25万美元赏金,该漏洞可使近乎0成本的账户获利上百万美元,请分享给你的朋友们,区块链网精选网络区块链资讯、钱包、交易平台、项目等文章。

相关快讯:

Coinbase申请成为ENS DAO的治理代表:11月6日消息,Coinbase 申请成为以太坊域名系统 ENS 去中心化自治组织 DAO 的治理代表。其中针对 ENS Constitution 644 中的具体条款,Coinbase 表示同意名称所有权是一项绝对权利、同意注册费作为一种激励机制存在、同意 ENS 收入基金用于其他公共物品、同意 ENS 集成全局命名系统,同时 Coinbase 表示自己的世界级身份识别团队专注于定义和构建领先的身份标识标准,可帮助 ENS 和加密生态系统发展,以利于更广泛的加密生态系统。

Coinbase申请成为ENS DAO的治理代表本文于9/15/2022 3:55:50 PM被区块链网收录,文章来源于网络,并不代表区块链网观点,如果你喜欢Coinbase申请成为ENS DAO的治理代表,请分享给你的朋友们,区块链网精选网络区块链资讯、钱包、交易平台、项目等文章。[11/6/2021 3:56:13 PM]

Coinbase作为数字钱包公司收到了第三多的投诉:金色财经报道,在过去四年中,在运营同类钱包的公司中,Coinbase的数字钱包收到的投诉数量排名第三。根据马萨诸塞州学生公共利益研究小组(MASSPIRG)的数据,从2017年到2021年4月,Coinbase收到了755起投诉。在美国顶级加密平台中,Coinbase收到的投诉最多,从2020年5月开始的一年中总共收到1,060起投诉,其中包括有关其数字钱包以及国内和国际汇款的投诉。

Coinbase作为数字钱包公司收到了第三多的投诉本文于9/15/2022 9:12:08 AM被区块链网收录,文章来源于网络,并不代表区块链网观点,如果你喜欢Coinbase作为数字钱包公司收到了第三多的投诉,请分享给你的朋友们,区块链网精选网络区块链资讯、钱包、交易平台、项目等文章。[10/13/2021 9:12:33 AM]

Bitcoin News刊登文章:美国国会立法者年龄偏大 缺乏经验难以有效监管加密货币:Bitcoin News刊登评论员ADAM JAMES文章指出:第114届美国国会组建之时,众议员的平均年龄为57岁,参议员平均年龄为61岁,他们几乎没有比特币或加密货币市场经验。人们可用两只手数出来华盛顿现有比特币支持者的数量,何况他们更感兴趣的是接受比特币捐款,而并不真正知道比特币是什么,更不用说监管它们。对美国国会的担忧来自:1.华盛顿现有的金融法律许多已经陈旧、过时,完全不适用于互联网,更何况加密货币;2.立法者的无效监管会拖延新兴行业发展;3.相关法律被制定并推出的政策空档期不能阻止市场崩溃,期间所带来的不确定性,会让市场不稳定。[4/2/2018 12:00:00 AM]

相关资讯
南方东英元宇宙概念ETF2月21日起上市交易,起始价格约为7.8 港元/股

2月20日消息,为布局元宇宙主题投资,南方东英资产管理有限公司(\"南方东英\")旗下的南方东英元宇宙概念ETF(股票代码:3034.HK)将于2月21日起在香港证券交易所上市,起始价格约为7.8 港元/股,每手交易...

区块链:2/20/2022 8:47:00 PM
派盾:OpenSea漏洞事件疑为网络钓鱼,用户授权钓鱼邮件中的迁移导致NFT失窃

2月20日消息,据派盾官方消息,派盾称「OpenSea 漏洞事件」很可能是网络钓鱼,用户按照网络钓鱼邮件中的指示授权「迁移」,而这种授权将允许黑客窃取有价值的 NFT。 以太坊智能合约编程语言 Solidi...

区块链:2/20/2022 8:46:57 PM
以太坊桥TVL达到236.9亿美元

金色财经报道,DuneAnalytics数据显示,以太坊桥当前TVL达到236.9亿美元。其中锁仓量最高的5个桥分别是Avalanche Bridge(61.33亿美元)、Polygon Bridges(54.70亿...

区块链:2/20/2022 8:46:43 PM
Ripple CEO:“真相”在 2012 年法律文件公开后就出来了

金色财经报道,Ripple 首席执行官?Brad Garlinghouse认为,在 2012 年包含 Ripple 收到的建议的法律备忘录公开后,“每个人都可以阅读真相”。第一份备忘录写于 2012 年 2 月并发送...

区块链:2/20/2022 8:46:11 PM
基于Aurora的借贷项目Aurigami宣布上线测试网

2月19日消息,基于Aurora的去中心化借贷市场Aurigami宣布上线主网测试网,目前支持USDC、USDT、DAI、ETH、WBTC 和 NEAR 等资产。同时,该项目已经聘请的 3 名智能合约审查员正在对 A...

区块链:2/20/2022 8:45:59 PM
卡尔达诺总价值锁定接近 2 亿美元大关

金色财经报道,Cardano生态锁定总价值接近2亿美元大关。基于Cardano的DEX SundaeSwap占锁定总价值的大部分。根据 DeFi Llama 的当前数据,SundaeSwap 上的交易数量增加了 1....

区块链:2/20/2022 8:45:51 PM
元宇宙医学联盟在沪正式成立

金色财经报道,2月19日,由上海呼吸物联网医学工程技术研究中心、元宇宙医学联盟筹委会联合主办, 上海市呼吸病研究所和复旦大学呼吸病研究所协办的元宇宙医学协会暨联盟创立大会在沪举行。会上,元宇宙医学联盟正式成立。 ...

区块链:2/20/2022 8:45:06 PM
著名的比特币链上分析师David Puell 加入ARK Invest

金色财经报道,撰写了 Puell 倍数和比特币的市场价值与实现价值 ( MVRV ) 比率指标的 David Puell 先生在 Twitter 上分享了他将加入 ARK Invest 担任加密和链上研究员,ARK ...

区块链:2/20/2022 8:44:52 PM
风投机构Tiger Global自2021年初以来参与至少35笔加密项目融资

金色财经报道,风投机构Tiger Global自2021年初以来,总共参加了至少35笔加密项目融资交易。具体而言,该机构在 2021 年前三个季度的每个季度完成了约5笔加密交易,第四季度完成了10笔交易,今年至今进行...

区块链:2/20/2022 8:44:48 PM
V神:数字资产领域可能会受益于当前的代币价格下跌

金色财经报道,以太坊创始人Vitalik在近期在接受彭博社采访时表示,数字资产领域实际上可能会受益于当前的代币价格下跌。深入研究加密货币,尤其是构建新事物的人,很多都欢迎熊市,因为价格长期大幅上涨时,往往会招致很多非...

区块链:2/20/2022 8:44:44 PM
Meta大中华区总裁梁幼莓:元宇宙可能是企业下一个最大机遇

金色财经报道,Meta大中华区总裁梁幼莓对行业过往总结以及未来的展望时表示,在一段时间以内,人们主要还是通过2D应用来获得元宇宙体验。目前,Meta正专注于搭建“桥梁”,以便将2D应用无缝连接到更具沉浸感的虚拟3D元...

区块链:2/20/2022 8:44:40 PM
Terra链上DeFi锁仓量为155.6亿美元

金色财经报道,据DefiLlama数据显示,当前Terra链上DeFi锁仓量为155.6亿美元,在公链中仍排名第2位。目前,锁仓量排名前5的公链分别为以太坊(1190.4亿美元)、Terra(155.6亿美元)、BS...

区块链:2/20/2022 8:44:36 PM