250 dusør 'ikke for lav til at være fornærmende', siger Coinbase white hat hacker

Kildeknude: 1613406

Den 11. februar, to dage før Super Bowl og Coinbase's $14 millioner farveskiftende QR-kodeannonce, en ingeniør forsøgte desperat at nå ud til Coinbase-ledelsen og udviklingsteamet.

Tree of Alpha havde opdaget "en fejl i den nye Advanced Trading-funktion ville have gjort det muligt for en ondsindet bruger at sælge BTC eller enhver anden mønt uden at eje dem." Fejlen i koden havde potentialet til at "nuke" markedet.

I en kommentar til fejlen fortalte Tree of Alpha til Cointelegraph, at "sårbarheden i sig selv var bekymrende," og delte, at "en vis tilsyn med både udviklerteamet og QA/testteamet var nødvendigt for at lade dette ske."

"Mens det avancerede handelsprodukt ikke var tilgængeligt for alle og stadig var i beta-testning, kunne et betydeligt antal brugere have brugt udnyttelsen."

Men takket være hackerens hurtige reaktioner og en "overvældende samfundsreaktion" blev faren afværget, og Coinbase undgik en "mulig krise."

Som det er almindeligt med hacking af hvide hat, blev der uddelt en dusør. Coinbase har oprindeligt tildelt $250,000 - en ubetydelig sum for den Silicon Valley-fødte enhjørning. Twitter var hurtig til dommer kvart millionbeløbet som en "bjørnemarked" dusør, især i betragtning af omfanget af hacket, og at Coinbase-chefer tjener det regne årligt.

Coinbase lederlønninger ifølge Comparably. Kilde: Sammenlignelig

Tree of Alpha fortalte Cointelegraph, at beløbet "ikke var for lavt til at være fornærmende."

“Selvom en højere dusør kunne have været klogt for at afskrække flere grå hatte fra at udnytte sårbarheder, er det almindeligt i kryptosfæren at miste kontakten med værdien af ​​penge. For de fleste arbejdende mennesker er 250 $ en meget anstændig sum."

Relateret: MakerDAO lancerer den største bug-bounty nogensinde med en belønning på $10 mio

I sidste ende kastede begivenhederne et lys over vigtigheden af ​​hacking med hvide hat for en relativt begyndende industri. Det amerikanske udenrigsministerium meddelte for nylig det ville tilbyde op til $10 millioner i kryptobelønninger til white hat-hackere; Tree of Alpha bekræftede dog, at "white hat hacking er afgørende, men alligevel kriminelt overset af virksomheder."

I et ord til de kloge konkluderede de:

"Virksomheder vil ikke tøve med at bruge titusindvis af millioner på markedsføring, men vil ikke bruge en brøkdel af det på at sikre, at der er noget tilbage at markedsføre."

Coinbase CEO Brian Armstrong var blandt de første til at takke den hvide hat-hacker for at redde sit firma:

Tidsstempel:

Mere fra Cointelegraph