La recompensa de USD 250 XNUMX "no es demasiado baja para ser insultante", dice un hacker de sombrero blanco de Coinbase

Nodo de origen: 1613406

El 11 de febrero, dos días antes del Super Bowl y Anuncio de código QR que cambia de color de $ 14 millones de Coinbase, un ingeniero estaba tratando desesperadamente de comunicarse con la gerencia de Coinbase y el equipo de desarrollo.

Árbol de Alfa tenía descubierto CRISPR "una falla en la nueva función de Comercio Avanzado habría permitido a un usuario malicioso vender BTC o cualquier otra moneda sin poseerlos". La falla en el código tenía el potencial de "bombardear" el mercado.

Al comentar sobre la falla, Tree of Alpha le dijo a Cointelegraph que la "vulnerabilidad en sí misma era realmente preocupante", y compartió que "se necesitaba cierta supervisión tanto del equipo de desarrollo como del equipo de control de calidad/pruebas para que esto sucediera".

“Si bien el producto comercial avanzado no estaba disponible para todos y todavía estaba en prueba beta, una cantidad significativa de usuarios podría haber usado el exploit”.

Sin embargo, gracias a las rápidas reacciones del hacker y una "respuesta abrumadora de la comunidad", se evitó el peligro y Coinbase evitó una "posible crisis".

Como es común con la piratería de sombrero blanco, se otorgó una recompensa debidamente. Coinbase inicialmente otorgó $ 250,000, una suma insignificante para el unicornio nacido en Silicon Valley. Twitter se apresuró a juez la suma de un cuarto de millón como una recompensa de "mercado bajista", particularmente considerando la escala del ataque y que los ejecutivos de Coinbase ganan eso la figura anualmente.

Salarios de los ejecutivos de Coinbase según Comparably. Fuente: Comparablemente

Tree of Alpha le dijo a Cointelegraph que la cantidad "no era demasiado baja para ser insultante".

“Si bien una recompensa más alta podría haber sido prudente para disuadir a más sombreros grises de explotar vulnerabilidades, es común en la criptoesfera perder el contacto con el valor del dinero. Para la mayoría de los seres humanos que trabajan, 250 dólares es una suma muy decente”.

Relacionado: MakerDAO lanza la mayor recompensa por errores de la historia con una recompensa de 10 millones de dólares

En última instancia, los eventos arrojaron luz sobre la importancia de la piratería de sombrero blanco para una industria relativamente incipiente. El Departamento de Estado de los Estados Unidos anunció recientemente ofrecería hasta $ 10 millones en recompensas criptográficas a los piratas informáticos de sombrero blanco; sin embargo, Tree of Alpha afirmó que "la piratería de sombrero blanco es crucial, pero las empresas lo pasan por alto de manera criminal".

En una palabra a los sabios, concluyeron:

“Las empresas no dudarán en gastar decenas de millones en marketing, pero no gastarán ni una fracción en asegurarse de que quede algo en el mercado”.

El CEO de Coinbase, Brian Armstrong, fue uno de los primeros en agradecer al hacker de sombrero blanco por salvar a su empresa:

Sello de tiempo:

Mas de Cointelegraph