
提交Bug获Coinbase三万美元奖励 赏金成黑客收入新来源
博链财经获悉,据漏洞披露计划HackerOne数据显示,数字资产交易所Coinbase已经为日前上报的一个关键系统错误提供了3万美元的奖励,此次奖励也为Coinbase在HackerOne上公布的最大奖励。
为鼓励社区成员发现并上报系统漏洞,Coinbase专门制定了bug赏金计划(Bug Bounty Program)。
根据漏洞的安全等级,赏金分为四级,其中,低、中、高级漏洞分别可获得200美元、2000美元、1.5万美元的奖励,关键漏洞可获得5万美元的奖励。
截止目前,Coinbase已对外支付了超32万美元bug赏金,平均每笔赏金约为100美元。本次bug赏金高达3万美元,意味着Coinbase面临非常严重的安全问题。
Coinbase没有披露具体的有关此问题的任何细节,参考Coinbase的漏洞安全等级,系统面临关键影响时,攻击者可以读取或修改系统中的敏感数据,在系统上执行任意代码,或以某种方式泄露数字资产或法币。
据媒体报道,上几次Coinbase支付大额bug赏金均发生在一年前,2018年3月,一家荷兰公司VI Company发现并报告了一个智能合约漏洞,该漏洞允许攻击者窃取无限量的以太坊,Coinbase回馈了这家公司1万美元的奖励。目前,这一bug已被修复。
2018年4月,数字资产企业Ambisafe上报ETH合同处理错误获得2.1万美元奖励。5月,Coinbase因PayPal双倍付款漏洞支付1万美元赏金。其他几笔大额奖励也多在1万美元左右。
随着数字资产企业面临的漏洞攻击越来越复杂,发现并修复系统漏洞成为许多数字资产服务商、安全团队花费大量时间参与的一项非常重要的工作。
2017年11月,以太坊钱包Status发布100万美元赏金计划,邀请人们为当前钱包面临的问题提供可能的解决方案。其他如以太坊赏金计划(ETHEREUM Bounty Program)、Gitcoin、Bounties Network等以太坊bug赏金网站也为解决各种黑客攻击和漏洞利用提供奖励。
HackerOne统计显示,2018年,数字资产企业向安全人员、企业等支付了共计878,504美元的bug赏金。EOS开发者Block.one以534,500美元占到全年所有赏金的60%以上,Coinbase次之,以290,381美元排在第二位。
当前,也有许多非开发人员通过完成赏金任务而非数字资产交易的方式脱贫致富。Bounty0x针对非开发人员,人们通过完成微型任务,例如转发推文或为产品撰写评论,换取数美元的报酬。
经过2018年区块链行业的迅猛发展,如今越来越多企业、服务涉足区块链,行业的安全问题也变得更加复杂和重要。
Bug赏金计划应运而生,成为数字资产服务商应对黑客攻击的有效措施,也帮助许多安全人员获得可观收入。
来源:金色财经
比推快讯
更多 >>- CZ 创立的 Giggle Academy 9 小时内筹集超 100 万美元
- Gitcoin 遭冒充钓鱼公告利用 GitHub 通知系统大规模传播
- 了得资本关联机构 Trend Research 向 Binance 存入 16,800 枚 ETH
- L1 节点轻协议 Over Protocol 将迁移至 Base
- 数据:Hyperliquid 平台鲸鱼当前持仓 105.1 亿美元,多空持仓比为 0.88
- 新世界发展前行政总裁郑志刚宣布成立数字资产公司
- 0G Labs 已上线主网
- Kaia 与 LINE Next 将在 LINE 内测“合规稳定币超级应用”
- “麻吉大哥”ETH、PUMP 与 HYPE 多单浮亏超 1200 万美元
- 知名分析师:重申以太坊将在 4000-5000 美元区间震荡,4200 以下为买点
- 彭博社:Crypto.com 遭遇未报道的攻击,导致用户个人数据泄露
- Arca 首席投资官:不看衰 Uniswap,但看跌 UNI
- 华检医疗与创胜集团签署 15 亿美元创新药管线资产 RWA 代币化战略合作协议
- 鲸鱼通过两个钱包买入 ASTER,目前浮盈 600 万美元
- 特朗普与马斯克共同出席查理·柯克悼念活动,并握手交流
- 某巨鲸向 HyperLiquid 转入 357 万美元 USDC,以 20 倍杠杆开多 BTC 和 ETH
- 布局 RWA 数字资产的华检医疗市值两月暴涨 140 亿港元
- 一地址抛售 3000 枚 ETH,价值 1314 万美元
- 此前合约亏约 4300 万美元的钱包开多 ASTER,仓位价值 388 万美元
- 特斯拉夜盘涨近 2%,Snap 涨超 15%
- 分析:DAT 公司年内融资超 200 亿美元,机构称高峰已过
- 韩国今年 1-8 月虚拟资产涉非法交易报告数已超过去两年总和
- 数据:ETH 当前全网 8 小时平均资金费率为 0.0052%
- “麻吉大哥”平仓 ASTER 三倍空单,获利 7.9 万美元
- 数据:一地址提取 239 万枚 HYPE,账面浮盈超 9000 万美元
- Syndicate 联合创始人:预测市场与 DAO 更为接近,两者都涉及“社交行为与资本的结合”
- 欧盟数字欧元计划取得新进展,发行仍需时日
- 币安 P2P 调整 USDT 交易对吃单费
- Notion AI Agents 被曝提示词注入风险,隐藏 PDF 可诱导泄露私密数据
- 加密市场弱势震荡,部分强势品种回落,比特币险守 11.5 万美元
- 马斯克回应与特朗普同框:“为了查理”
- 美股三大股指期货低开,纳指期货跌 0.07%
- 数据:过去 24 小时全网爆仓 1.99 亿美元,多单爆仓 1.26 亿美元,空单爆仓 7,233.67 万美元
- 数据:过去 24h Binance 净流入 2.57 亿 USDT
- Web3 教育平台 Giggle Academy 宣布接受加密货币捐款
- Arthur Hayes 抛售 9.66 万枚 HYPE,价值 510 万美元
- OKX Star:关于 On-chain Perps,X Layer 会给出自己的答案
- 分析师:过去 96 小时内巨鲸出售 1.6 亿枚 ADA
- CZ 发文戏称或许我们还没进入真正的牛市
- 数据,全网 BTC 合约未平仓量达 835.23 亿美元
- Aster 项目方多签钱包向 Aster 转入 8000 万枚 APX,价值 1.32 亿美元
- 数据:USDC Treasury 在 Solana 链上铸造 2.5 亿枚 USDC
- Binance 合约上 ASTER 交易量超越比特币,跃居排行榜第二
- 数据:PARTI、NIL、MBG 等代币将于下周迎来大额解锁,其中 PARTI 解锁价值约 3400 万美元
- Michael Saylor 再次发布比特币 Tracker 信息,Strategy 或将披露增持数据
- 数据:BNB Chain 今年三季度已产生超 3.5 亿美元费用收入
- Jefferies:加密市场仍处于“互联网 1996 年阶段”,机构投资者不应只关注 BTC
- 加密恐慌指数小幅回升至 49,市场维持中性态势
- 观点:美元稳定币的全面实施和推进将巩固美元全球渗透力、缓解美债风险
- Ronin Treasury 将于 9 月 29 日启动 RON 回购,规模约占流通量 1.3%
比推专栏
更多 >>观点
比推热门文章
- 了得资本关联机构 Trend Research 向 Binance 存入 16,800 枚 ETH
- L1 节点轻协议 Over Protocol 将迁移至 Base
- 数据:Hyperliquid 平台鲸鱼当前持仓 105.1 亿美元,多空持仓比为 0.88
- 新世界发展前行政总裁郑志刚宣布成立数字资产公司
- 0G Labs 已上线主网
- Kaia 与 LINE Next 将在 LINE 内测“合规稳定币超级应用”
- “麻吉大哥”ETH、PUMP 与 HYPE 多单浮亏超 1200 万美元
- 知名分析师:重申以太坊将在 4000-5000 美元区间震荡,4200 以下为买点
- 彭博社:Crypto.com 遭遇未报道的攻击,导致用户个人数据泄露
- Arca 首席投资官:不看衰 Uniswap,但看跌 UNI