
提交Bug获Coinbase三万美元奖励 赏金成黑客收入新来源
博链财经获悉,据漏洞披露计划HackerOne数据显示,数字资产交易所Coinbase已经为日前上报的一个关键系统错误提供了3万美元的奖励,此次奖励也为Coinbase在HackerOne上公布的最大奖励。
为鼓励社区成员发现并上报系统漏洞,Coinbase专门制定了bug赏金计划(Bug Bounty Program)。
根据漏洞的安全等级,赏金分为四级,其中,低、中、高级漏洞分别可获得200美元、2000美元、1.5万美元的奖励,关键漏洞可获得5万美元的奖励。
截止目前,Coinbase已对外支付了超32万美元bug赏金,平均每笔赏金约为100美元。本次bug赏金高达3万美元,意味着Coinbase面临非常严重的安全问题。
Coinbase没有披露具体的有关此问题的任何细节,参考Coinbase的漏洞安全等级,系统面临关键影响时,攻击者可以读取或修改系统中的敏感数据,在系统上执行任意代码,或以某种方式泄露数字资产或法币。
据媒体报道,上几次Coinbase支付大额bug赏金均发生在一年前,2018年3月,一家荷兰公司VI Company发现并报告了一个智能合约漏洞,该漏洞允许攻击者窃取无限量的以太坊,Coinbase回馈了这家公司1万美元的奖励。目前,这一bug已被修复。
2018年4月,数字资产企业Ambisafe上报ETH合同处理错误获得2.1万美元奖励。5月,Coinbase因PayPal双倍付款漏洞支付1万美元赏金。其他几笔大额奖励也多在1万美元左右。
随着数字资产企业面临的漏洞攻击越来越复杂,发现并修复系统漏洞成为许多数字资产服务商、安全团队花费大量时间参与的一项非常重要的工作。
2017年11月,以太坊钱包Status发布100万美元赏金计划,邀请人们为当前钱包面临的问题提供可能的解决方案。其他如以太坊赏金计划(ETHEREUM Bounty Program)、Gitcoin、Bounties Network等以太坊bug赏金网站也为解决各种黑客攻击和漏洞利用提供奖励。
HackerOne统计显示,2018年,数字资产企业向安全人员、企业等支付了共计878,504美元的bug赏金。EOS开发者Block.one以534,500美元占到全年所有赏金的60%以上,Coinbase次之,以290,381美元排在第二位。
当前,也有许多非开发人员通过完成赏金任务而非数字资产交易的方式脱贫致富。Bounty0x针对非开发人员,人们通过完成微型任务,例如转发推文或为产品撰写评论,换取数美元的报酬。
经过2018年区块链行业的迅猛发展,如今越来越多企业、服务涉足区块链,行业的安全问题也变得更加复杂和重要。
Bug赏金计划应运而生,成为数字资产服务商应对黑客攻击的有效措施,也帮助许多安全人员获得可观收入。
来源:金色财经
比推快讯
更多 >>- OKX 计划于 9 月 19 日调整 BARDUSDT 永续合约的资金费结算频率
- 特朗普:随着时间推移,股市将表现得更好
- 花旗将加密货币交易所 Bullish 目标价上调至 70 美元并重申买入评级
- Monad 推出激励计划 Momentum,首轮申请拟于 9 月 28 日结束
- 贾跃亭:美 SEC 批准简化加密 ETF 上市途径,为 Solana 等资产打开大门
- Greeks.live:交易员积极卖出看跌期权并预期价格上涨
- Kraken 与 Legion 合作推出合规代币销售平台
- 芝加哥期权交易所宣布狗狗币 ETF 已上市
- 某钻石手鲸鱼持有两年 APX,获利近 9 倍
- 美联储首次降息点燃华尔街热情,美股大幅上涨
- 特朗普声称今年美国将产生超过 17 万亿美元投资
- Brera Holdings 更名为 Solmate 并募资 3 亿美元启动 SOL 财库
- 道琼斯指数开盘下跌,标普 500 和纳斯达克上涨
- 不丹王国政府刚刚向 2 个新钱包转移了 913 枚 BTC
- POP Culture 斥资 3300 万美元买入 300 枚比特币
- 摩根大通交易团队:美股或将迎来爆炸性上涨时刻,未来两大关键数据 10 月中上旬发布
- 前 Pantera 合伙人将领导 Solmate,并投资 3 亿美元在阿联酋开展 Solana DAT 项目
- 米兰暗示美联储可能下调利率 1.25 个百分点
- 美联储主席鲍威尔潜在继任者沃勒似乎对降息 25 个基点感到满意
- 纳斯达克上市公司 SunCar 拟斥资 1000 万美元购买加密货币
- Plasma 将于 9 月 25 日 TGE,并上线主网
- Bitwise CEO:加密信用和借贷将在未来 6-12 个月内呈爆炸式增长
- 美元兑日元日内涨幅达 0.5%,现报 147.71
- 初请失业金人数降温,数据“迷惑戏码”或将再起
- 一扫前周异象,美国初请失业救济人数创近四年来最大降幅
- 美股上市公司 Waton Financial 拟部署加密货币财库战略并成立顾问委员会
- 日本上市公司 Remixpoint 增持 77.15 枚 BTC,总持有量达 1350 枚
- 反欺诈公司 SEON 完成 8000 万美元 C 轮融资,Sixth Street Growth 领投
- 美国至 9 月 13 日当周初请失业金人数 23.1 万人,低于预期
- LM Funding America 以 400 万美元收购一处比特币挖矿设施
- Circle CCTP V 2 即将在 Stellar 上线
- 灰度以太坊信托再次开始分发 ETH,每地址存入 3200 枚
- 白宫经济顾问哈塞特拒谈美联储主席提名何时公布
- DeFi Technologies 子公司推出实物支持的 BTC 质押 ETP
- 哈塞特:美联储降息是大幅降低利率的正确方向
- Caliber 已斥资 650 万美元购买 LINK 代币
- 稳定币协议 STBL:将基于富兰克林邓普顿的 BENJI 代币铸造 1 亿枚稳定币 USST
- NBA 球星杜兰特曾在 Coinbase 购买比特币,因忘记密码迄今仍留在其账户中未进行出售
- 观点:比特币虽是部分投资者眼中的新兴替代品,但黄金更具可靠性
- 欧洲央行管委:稳定币扩张可能加强美元
- 纳斯达克上市公司 Greenidge Generation 以 360 万美元出售旗下比特币矿场
- Hyperscale Data 将投资增持比特币的资金扩大至 800 万美元
- 英伟达以 50 亿美元入股英特尔,并达成芯片合作
- glassnode:比特币关键阻力区为 11.7 万美元
- 英国央行如期维持利率不变
- 瑞穗银行上调 Coinbase 目标价至 300 美元
- 特朗普签署《科技繁荣协议》,将 “ANTIFA” 列为恐怖组织
- 某 BNB 钻石手 8 年前花费 1000 美元购入 999 枚 BNB,现价值 100 万美元,回报率高达 1000 倍
- 分析师:美联储成员分歧加剧市场不确定性
- CZ:BNB 8 年,从 0.1 美元到 1000 美元实现 10000 倍涨幅,这只是个开始