Forklog
2022-02-14 07:14:58

Белый хакер обнаружил уязвимость в платформе для розничного трейдинга Coinbase

Криптовалютная биржа Coinbase приостановила торговлю на платформе для розничных клиентов Advanced Trading после сообщения белого хакера об обнаруженной уязвимости. For technical reasons, we are disabling retail advanced trading. This service will continue to be accessible, but new orders cannot be placed at this time. Existing orders are in cancel only mode.— Coinbase Support (@CoinbaseSupport) February 11, 2022 В пятницу, 11 февраля, хакер под ником Tree of Alpha через Twitter пытался связаться с разработчиками или руководством Coinbase. "Я отправляю отчет HackerOne, но боюсь, нельзя ждать. Не могу сказать больше, но это потенциально уничтожит рынок", — написал он. HackerOne — платформа для программ вознаграждения за поиск уязвимостей. Sounds like our team is in touch, thx for connecting with them, and we’ll investigate.— Brian Armstrong - barmstrong.eth (@brian_armstrong) February 11, 2022 Судя по ответу сооснователя и CEO Coinbase Брайана Армстронга, специалисты биржи вышли на хакера в течение часа после его твита:  "Похоже, наша команда на связи, спасибо, что обратились к нам, а мы проведем расследование". Заявление о приостановке работы Advanced Trading последовало через несколько часов. Торговлю на платформе команда возобновила к вечеру 12 февраля. We’ve re-enabled full service for retail advanced trading. Greatly appreciate the patience and understanding of those retail advanced trading customers using our exciting new platform prior to full-public launch. Customer funds remain safe and were not impacted. https://t.co/tACcyQPMpZ— Coinbase Support (@CoinbaseSupport) February 11, 2022 В Coinbase заверили, что другие сервисы уязвимость не затронула, никакие средства клиентов не пострадали. "[Работа] Advanced Trading возобновлена и я убедился, что эксплойт исправлен в соответствии с рекомендациями. Полный тред об уязвимости и о том, как быстрая реакция Coinbase позволила избежать серьезного ущерба компании и рынку [опубликую], как только мне разрешат", — отметил Tree of Alpha. Advanced Trading is resumed, and I have verified that the exploit has been patched as recommended.Full thread on the vuln and how Coinbase's swift response avoided some serious company & market damage as soon as I'm allowed (hopefully next week).Good weekend to all. pic.twitter.com/pguInKORwW— Tree of Alpha (@Tree_of_Alpha) February 12, 2022 Напомним, в августе 2021 года белый хакер Сэм Сан помог устранить уязвимость в DeFi-проекте SushiSwap. Баг грозил потерей 109 000 ETH.

获取加密通讯
阅读免责声明 : 此处提供的所有内容我们的网站,超链接网站,相关应用程序,论坛,博客,社交媒体帐户和其他平台(“网站”)仅供您提供一般信息,从第三方采购。 我们不对与我们的内容有任何形式的保证,包括但不限于准确性和更新性。 我们提供的内容中没有任何内容构成财务建议,法律建议或任何其他形式的建议,以满足您对任何目的的特定依赖。 任何使用或依赖我们的内容完全由您自行承担风险和自由裁量权。 在依赖它们之前,您应该进行自己的研究,审查,分析和验证我们的内容。 交易是一项高风险的活动,可能导致重大损失,因此请在做出任何决定之前咨询您的财务顾问。 我们网站上的任何内容均不构成招揽或要约