值得信赖的区块链资讯!
提交Bug获Coinbase三万美元奖励 赏金成黑客收入新来源
博链财经获悉,据漏洞披露计划HackerOne数据显示,数字资产交易所Coinbase已经为日前上报的一个关键系统错误提供了3万美元的奖励,此次奖励也为Coinbase在HackerOne上公布的最大奖励。

为鼓励社区成员发现并上报系统漏洞,Coinbase专门制定了bug赏金计划(Bug Bounty Program)。
根据漏洞的安全等级,赏金分为四级,其中,低、中、高级漏洞分别可获得200美元、2000美元、1.5万美元的奖励,关键漏洞可获得5万美元的奖励。

截止目前,Coinbase已对外支付了超32万美元bug赏金,平均每笔赏金约为100美元。本次bug赏金高达3万美元,意味着Coinbase面临非常严重的安全问题。
Coinbase没有披露具体的有关此问题的任何细节,参考Coinbase的漏洞安全等级,系统面临关键影响时,攻击者可以读取或修改系统中的敏感数据,在系统上执行任意代码,或以某种方式泄露数字资产或法币。
据媒体报道,上几次Coinbase支付大额bug赏金均发生在一年前,2018年3月,一家荷兰公司VI Company发现并报告了一个智能合约漏洞,该漏洞允许攻击者窃取无限量的以太坊,Coinbase回馈了这家公司1万美元的奖励。目前,这一bug已被修复。

2018年4月,数字资产企业Ambisafe上报ETH合同处理错误获得2.1万美元奖励。5月,Coinbase因PayPal双倍付款漏洞支付1万美元赏金。其他几笔大额奖励也多在1万美元左右。
随着数字资产企业面临的漏洞攻击越来越复杂,发现并修复系统漏洞成为许多数字资产服务商、安全团队花费大量时间参与的一项非常重要的工作。
2017年11月,以太坊钱包Status发布100万美元赏金计划,邀请人们为当前钱包面临的问题提供可能的解决方案。其他如以太坊赏金计划(ETHEREUM Bounty Program)、Gitcoin、Bounties Network等以太坊bug赏金网站也为解决各种黑客攻击和漏洞利用提供奖励。

HackerOne统计显示,2018年,数字资产企业向安全人员、企业等支付了共计878,504美元的bug赏金。EOS开发者Block.one以534,500美元占到全年所有赏金的60%以上,Coinbase次之,以290,381美元排在第二位。
当前,也有许多非开发人员通过完成赏金任务而非数字资产交易的方式脱贫致富。Bounty0x针对非开发人员,人们通过完成微型任务,例如转发推文或为产品撰写评论,换取数美元的报酬。
经过2018年区块链行业的迅猛发展,如今越来越多企业、服务涉足区块链,行业的安全问题也变得更加复杂和重要。
Bug赏金计划应运而生,成为数字资产服务商应对黑客攻击的有效措施,也帮助许多安全人员获得可观收入。
来源:金色财经
比推快讯
更多 >>- 习近平将同美国总统特朗普举行会晤
- 美联储决议前瞻:美联储本轮宽松周期降息幅度或低于预期
- MGBX 将上线索拉拉(Solara)与 GAME(GAME by Virtuals)现货交易
- SPAC 融资额创 2021 年以来新高,加密货币为主要交易领域之一
- 某新钱包从 Aster 提取 530 万美元 USDT,并买入 294 万枚 ASTER
- edgeX Exchange 24 小时费用收入超过 Hyperliquid
- 汇丰:金价料将于明年上半年见顶,峰值指向 4400 美元
- Matrixport:小型山寨季阶段性降温,比特币重回主导
- 币安将下架部分现货交易对
- 受韩所上线消息影响,ENSO 短时涨超 30%
- Bithumb 新增 ENSO 韩元交易对
- 特朗普矛头再指鲍威尔,要求美联储降息
- Santiment:散户在本周市场反弹期间关注抄底机会,该情况通常预示市场将面临更大下行压力
- 复星国际证券成亚洲首支 Solana ETF 参与证券商
- 日经 225 指数延续涨势,最新上涨 2.3%至 51,363.13 点
- 以太坊 ICO 参与者首次向 Kraken 存入 1500 枚 ETH,价值 602 万美元
- Canary 已为其现货 Solana ETF 提交 S-1 文件更新版本,费率设定为 0.5%
- 数据:过去 24 小时 CEX 净流入 3.37 万枚 ETH
- 分析:市场对比特币的需求正在恢复,但强度尚未达到此前几轮上涨的水平
- Four.Meme:Reload 空投第三批已完成发放
- Stable:预存款活动第二阶段将于下周启动
- 特朗普:不会让美联储加息,预计下季度 GDP 增长 4%
- BNB Chain 完成 4500 万美元“重生支持”计划第三批 BNB 空投
- 过去 24 小时 CEX 净流出 12,254.12 枚 BTC
- 币安将调整多个 U 本位永续合约最小价格变动单位
- 特朗普:对延长与墨西哥的关税休战感到满意
- 韩国公司 BDACS 将在 Circle 的 Arc 区块链上发行韩元稳定币 KRW1
- 麻吉黄立成改用蚂蚁仓战术,64 万美元滚动加仓 ETH 及 HYPE,持仓规模达 2200 万美元
- 新鲸鱼 3 天内累积 16.87 万枚 LINK,价值约 308 万美元
- 特朗普执政期间 USDC 增长速度超过 USDT
- Project Hunt:去中心化 AI 记忆层 Unibase 为过去 7 天新增 Top 人物关注者最多的项目
- RootData:XION 将于一周后解锁价值约 102 万美元的代币
- 币安将下架 FLM、KDA、PERP 交易对
- 加密恐慌与贪婪指数升至 51,市场处于中性状态
- Metaplanet 计划于 12 月 22 日举行临时股东大会
- Kalshi 周交易量稳步攀升,主要增长动力来自体育领域
- Bubblemaps:MEGA 预售存在女巫攻击行为,超 20 个实体使用多钱包绕过最大分配限制
- Ripple 支持的 Evernorth 已累计持有近 3.89 亿枚 XRP,价值超 10 亿美元
- 红杉资本推出规模分别为 7.5 亿美元和 2 亿美元的两只新基金
- Tether 考虑在美国设立新实体,开辟新渠道参与政治捐赠
- 数据:Hyperliquid 平台鲸鱼当前持仓 67.29 亿美元,多空持仓比为 0.84
- 数据:FUN 24 小时跌超 24%,PHB 跌超 47%
- 美联储票委对未来利率观点,降息预期不一
- 特朗普:英伟达 股价创历史新高,股市表现出色
- 《富爸爸穷爸爸》作者:当前持有数百万美元的 BTC,预测其价格今年将翻倍至 20 万美元
- 借贷协议 3Jane 将于 11 月初上线主网
- USDe 发行规模回落至 100 亿枚下方,较峰值缩水超 50 亿枚
- 韩国上市公司 Bitplanet 花费 109 万美元增持 9 枚比特币,总持仓升至 110.67 枚
- 北京检察院披露虚拟货币非法买卖外汇案,5 人获刑,涉案金额超 11 亿元
- 灰度旗下 Solana Trust ETF(GSOL)将于明日在纽交所开启交易
比推专栏
更多 >>观点
比推热门文章
- 美联储决议前瞻:美联储本轮宽松周期降息幅度或低于预期
- MGBX 将上线索拉拉(Solara)与 GAME(GAME by Virtuals)现货交易
- SPAC 融资额创 2021 年以来新高,加密货币为主要交易领域之一
- 某新钱包从 Aster 提取 530 万美元 USDT,并买入 294 万枚 ASTER
- edgeX Exchange 24 小时费用收入超过 Hyperliquid
- 汇丰:金价料将于明年上半年见顶,峰值指向 4400 美元
- Matrixport:小型山寨季阶段性降温,比特币重回主导
- 币安将下架部分现货交易对
- 受韩所上线消息影响,ENSO 短时涨超 30%
- Bithumb 新增 ENSO 韩元交易对
比推 APP



