柴犬币当比特币卖 Coinbase被找出核弹级漏洞

2022-02-22 10:02:00

【民眾网编辑刘家瑜/综合报导】

那斯达克上市的加密货币交易所Coinbase颁发出公司历来最高的漏洞赏金25万美元,根据区块链媒体The Block报导,一名匿名研究人员Tree of Alpha在测试版交易功能中,发现可能造成市场冲击的核弹级漏洞(bug),只要用户在另一个帐户中拥有相同数量的加密货币,他们就能利用漏洞在帐户内出售另一种加密货币,例如:允许用户使用100 SHIB(柴犬币)出售 100 BTC(比特币)。

Tree of Alpha说明,起初他决定探索新的高级交易平台,以了解如何发送订单以及成功的订单长得如何。他下了一个ETH-EUR(以太币-欧元)的订单,并发送的请求。从 request API 中可发现完成一笔交易需包含交易对、来源帐户 ID 及目标帐户 ID。

出于好奇,Tree of Alpha 想查看交易失败的错误讯息,他把产品ID改成BTC-USD(比特币-美元),但没有改变两个帐户的ID(从以太币钱包发到欧元钱包)。他原预期帐户不允许交易BTC-USD而出现错误,但订单却成功通过。在没有持有任何 BTC 的情况下, Tree of Alpha 钱包内的 0.024 ETH 被当作 0.024 BTC 卖出。

关于漏洞的原因,他猜测Coinbase未进行交易对确认,在快速解释如何利用漏洞并提供概念证明后,他坚持认为 Coinbase 需要立即停止所有高级交易平台,尤其是发出订单的功能。Coinbase 立即修复了漏洞,并赠与 Tree of Alpha 25 万美元,此为 Coinbase 有史以来最高的漏洞奖金。

网友们纷表示Coinbase 的漏洞赏金过少,但Tree of Alpha表示漏洞赏金的大小很难界定,必须足以让灰帽骇客变白帽骇客,但也不能大到令所有人都𫔭始尝试其网站寻找漏洞。他也相信,一旦漏洞被有心人利用,大部分损失还是在市场本身,而不是在 Coinbase 客户的持仓。因为交易所的风险系统会啟动并停止所有提款,Coinbase 可以在遭遇打击之后进行内部回溯。

因为偏好设定的缘故,无法使用此内容。
请在此更新设定来显示内容。

延伸阅读:

郑重声明:本文版权归原作者所有,转载文章仅为传播信息之目的,不构成任何投资建议,如有侵权行为,请第一时间联络我们修改或删除,多谢。

推荐文章

早报 | Lighter 24 小时交易量突破 110 亿美元;Circle Q3 财报公布;Strategy 美股市值跌破其 BTC 持仓价值

整理:ChainCatcher 重要资讯: 币安将停止币安直播平台服务,币安广场将继续提供直播服务...

71 3周前

24H热门币种与要闻 | Sui将推出原生稳定币USDsui;美SEC拟推出基于Howey测试的代币分类法(11月13日)

1、CEX 热门币种 CEX 成交额 Top 10 及 24 小时涨跌幅: BNB -0.78%...

星球日报
74 3周前

DAT的拐点?这12家财库公司代表mNav已跌破1

@OdailyChina @LeoAndCrypto 2025 年是 DAT 蓬勃发展的一年,自从...

星球日报
65 3周前

解读 Fusaka 升级:扩容、降本、提速,以太坊的又一次「性能飞跃」

以太坊现货 ETF 在上周疲弱后重新录得净流入,市场情绪正逐步回暖。以太坊的下一次升级,也已经在路...

86 3周前

美SEC主席最新演讲:告别混乱十年,加密监管进入清晰化时代

女士们、先生们,早上好!感谢你们的热情介绍,也感谢邀请我今天来到这里,我们将继续探讨美国如何引领下...

星球日报
84 3周前

停摆结束=市场反弹?美股、黄金、BTC历次政府重启后表现全解析

原文作者:David,深潮 TechFlow 北京时间 11 月 13 日凌晨 5 点,一场持续...

星球日报
77 3周前