เงินรางวัล $250K 'ไม่ต่ำเกินไปที่จะดูถูก' แฮ็กเกอร์หมวกขาวของ Coinbase กล่าว

โหนดต้นทาง: 1613406

วันที่ 11 กุมภาพันธ์ สองวันก่อนซูเปอร์โบวล์และ โฆษณาโค้ด QR เปลี่ยนสีได้ 14 ล้านเหรียญของ Coinbaseวิศวกรพยายามอย่างยิ่งที่จะเข้าถึงการจัดการของ Coinbase และทีมพัฒนา

ต้นไม้แห่งอัลฟ่ามี ค้นพบ “ข้อบกพร่องในคุณสมบัติ Advanced Trading ใหม่จะอนุญาตให้ผู้ใช้ที่ประสงค์ร้ายขาย BTC หรือเหรียญอื่น ๆ โดยไม่ต้องเป็นเจ้าของ” ข้อบกพร่องในโค้ดมีศักยภาพที่จะ "ทำลาย" ตลาดได้

Tree of Alpha ให้ความเห็นเกี่ยวกับข้อบกพร่องนั้นบอกกับ Cointelegraph ว่า “ช่องโหว่นั้นน่ากังวลจริงๆ” โดยกล่าวว่า “จำเป็นต้องมีการกำกับดูแลทั้งทีมพัฒนาและทีม QA/ทดสอบ เพื่อให้สิ่งนี้เกิดขึ้น”

“แม้ว่าผลิตภัณฑ์การซื้อขายขั้นสูงจะไม่สามารถใช้ได้สำหรับทุกคนและยังคงอยู่ในการทดสอบเบต้า ผู้ใช้จำนวนมากสามารถใช้ช่องโหว่นี้ได้”

อย่างไรก็ตาม ต้องขอบคุณปฏิกิริยาที่รวดเร็วของแฮ็กเกอร์และ “การตอบสนองของชุมชนอย่างท่วมท้น” อันตรายได้หลีกเลี่ยงและ Coinbase หลีกเลี่ยง “วิกฤตที่เป็นไปได้”

เช่นเดียวกับการแฮ็คหมวกขาว เงินรางวัลก็ได้รับอย่างเหมาะสม ในขั้นต้น Coinbase ได้มอบเงินรางวัล $250,000 ซึ่งเป็นผลรวมที่ไม่มีนัยสำคัญสำหรับยูนิคอร์นที่เกิดในซิลิคอนแวลลีย์ ทวิตเตอร์ก็เร็วไป ผู้พิพากษา ผลรวมไตรมาสล้านในฐานะ "ตลาดหมี" โดยเฉพาะอย่างยิ่งเมื่อพิจารณาถึงขนาดของการแฮ็กและผู้บริหารของ Coinbase จะได้รับสิ่งนั้น คิด เป็นประจำทุกปี

เงินเดือนผู้บริหารของ Coinbase ตามการเปรียบเทียบ ที่มา: เทียบเคียง

Tree of Alpha บอกกับ Cointelegraph ว่าจำนวนเงิน “ไม่ต่ำเกินไปที่จะดูถูก”

“ในขณะที่เงินรางวัลที่สูงกว่าอาจเป็นการฉลาดที่จะยับยั้งหมวกสีเทาจากการใช้ประโยชน์จากช่องโหว่ เป็นเรื่องปกติในแวดวง crypto ที่จะสูญเสียการติดต่อกับมูลค่าของเงิน สำหรับคนทำงานส่วนใหญ่ เงิน 250 เหรียญถือเป็นผลรวมที่ดีมาก”

ที่เกี่ยวข้อง MakerDAO เปิดตัว Bug Bounty ที่ยิ่งใหญ่ที่สุดพร้อมรางวัล $ 10M

ในท้ายที่สุด เหตุการณ์ดังกล่าวให้ความกระจ่างเกี่ยวกับความสำคัญของการแฮ็กหมวกขาวสำหรับอุตสาหกรรมที่เพิ่งเริ่มต้น กระทรวงการต่างประเทศสหรัฐฯ เพิ่งประกาศ มันจะเสนอรางวัล crypto สูงถึง $ 10 ล้านให้กับแฮกเกอร์หมวกขาว; อย่างไรก็ตาม Tree of Alpha ยืนยันว่า "การแฮ็กหมวกขาวมีความสำคัญ แต่บริษัทต่าง ๆ มองข้ามอาชญากร"

พวกเขาสรุปในคำพูดสำหรับนักปราชญ์ว่า:

“บริษัทต่างๆ จะไม่ลังเลใจที่จะทุ่มเงินหลายสิบล้านเพื่อทำการตลาด แต่จะไม่ยอมจ่ายเพียงเศษเสี้ยวเพื่อให้แน่ใจว่ามีบางอย่างเหลือออกสู่ตลาด”

Brian Armstrong ซีอีโอของ Coinbase เป็นหนึ่งในคนกลุ่มแรกๆ ที่ขอบคุณแฮ็กเกอร์หมวกขาวที่ช่วยบริษัทของเขา:

ประทับเวลา:

เพิ่มเติมจาก Cointelegraph