Coinbase выплатила $250 000 хакеру за обнаружение серьезной уязвимости

Криптовалютная биржа Coinbase выплатила награду в размере $250 000 хакеру под псевдонимом Tree of Alpha – он обнаружил уязвимость, которая могла «взорвать рынок».

Согласно статье в блоге компании, об уязвимости Tree of Alpha сообщил компании вечером 11 февраля. Он написал, что «ему нужно срочно поговорить с управляющими или разработчиками Coinbase, так как проблема не может ждать». Специалисты биржи связались с хакером и начали работу над устранением уязвимости.

Ошибка была обнаружена в новой торговой функции в бета-версии площадки. Хакер, используя два аккаунта на бирже, мог выставлять ордера на продажу криптовалюты, используя балансы в других монетах. То есть, например, он мог «продать» 100 BTC, хотя на его счету было бы лишь 100 SHIB.

«Пользователь посылал рыночный ордер в паре BTC/USD на продажу 100 BTC, но с помощью ручной корректировки запроса в API платформы использовал аккаунт с балансом в SHIB в качестве источника средств. Соответственно, в книге ордеров появился бы ордер на продажу 100 биткоинов», – пишут представители биржи.

За обнаружение уязвимости Coinbase выплатила Tree of Alpha награду в $250 000. Хакер отметил, что обнаружил уязвимость случайно – ему удалось продать 0.0243 BTC, используя аналогичное количество ETH на своем кошельке. Он выяснил, что ордер действительно был исполнен движком площадки, и связался с биржей.

Напомним, что после сообщения об уязвимости Coinbase отключила торговлю на платформе Advanced Trading.

Источник

Click to rate this post!
[Total: 0 Average: 0]
Admin

Recent Posts

Девять анонимных кошельков получили контроль над Polymarket — Bloomberg

Группа из девяти анонимных криптокошельков стала играть ключевую роль в определении результатов на крупнейших рынках…

10 часов ago

Сооснователь OpenZeppelin назвал слабое место децентрализованных финансов

Сооснователь компании OpenZeppelin Мануэль Араос (Manuel Araoz) назвал уязвимым местом децентрализованных финансов (DeFI) быстрорастущие возможности…

10 часов ago

Злоумышленник напечатал 5,4 трлн токенов vsdCRV на Stake — но вывел всего $91 000

Неизвестный взломал криптовалютную платформу Stake DAO, специализирующуюся на автоматизированных стратегиях получения дохода и блокировке токенов, создал…

10 часов ago

BitMine cовершила крупнейшую с начала года покупку эфира

Компания BitMine Immersion Technologies, крупнейший корпоративный держатель эфира, пополнила свой запас на 111942 ETH стоимостью…

10 часов ago

Сделки с эфиром на Hyperliquid лишили инвестора $128 млн

Аккаунт на платформе Hyperliquid потерял $128 млн из-за того, что после удачной сделки не смог остановиться…

10 часов ago

В Южной Корее будут судить создателей мемкоина CatFi

Прокуратура Южной Кореи направила в окружной суд Сеула дело организаторов схемы с мемкоином CatFi на…

15 часов ago