
提交Bug获Coinbase三万美元奖励 赏金成黑客收入新来源
博链财经获悉,据漏洞披露计划HackerOne数据显示,数字资产交易所Coinbase已经为日前上报的一个关键系统错误提供了3万美元的奖励,此次奖励也为Coinbase在HackerOne上公布的最大奖励。
为鼓励社区成员发现并上报系统漏洞,Coinbase专门制定了bug赏金计划(Bug Bounty Program)。
根据漏洞的安全等级,赏金分为四级,其中,低、中、高级漏洞分别可获得200美元、2000美元、1.5万美元的奖励,关键漏洞可获得5万美元的奖励。
截止目前,Coinbase已对外支付了超32万美元bug赏金,平均每笔赏金约为100美元。本次bug赏金高达3万美元,意味着Coinbase面临非常严重的安全问题。
Coinbase没有披露具体的有关此问题的任何细节,参考Coinbase的漏洞安全等级,系统面临关键影响时,攻击者可以读取或修改系统中的敏感数据,在系统上执行任意代码,或以某种方式泄露数字资产或法币。
据媒体报道,上几次Coinbase支付大额bug赏金均发生在一年前,2018年3月,一家荷兰公司VI Company发现并报告了一个智能合约漏洞,该漏洞允许攻击者窃取无限量的以太坊,Coinbase回馈了这家公司1万美元的奖励。目前,这一bug已被修复。
2018年4月,数字资产企业Ambisafe上报ETH合同处理错误获得2.1万美元奖励。5月,Coinbase因PayPal双倍付款漏洞支付1万美元赏金。其他几笔大额奖励也多在1万美元左右。
随着数字资产企业面临的漏洞攻击越来越复杂,发现并修复系统漏洞成为许多数字资产服务商、安全团队花费大量时间参与的一项非常重要的工作。
2017年11月,以太坊钱包Status发布100万美元赏金计划,邀请人们为当前钱包面临的问题提供可能的解决方案。其他如以太坊赏金计划(ETHEREUM Bounty Program)、Gitcoin、Bounties Network等以太坊bug赏金网站也为解决各种黑客攻击和漏洞利用提供奖励。
HackerOne统计显示,2018年,数字资产企业向安全人员、企业等支付了共计878,504美元的bug赏金。EOS开发者Block.one以534,500美元占到全年所有赏金的60%以上,Coinbase次之,以290,381美元排在第二位。
当前,也有许多非开发人员通过完成赏金任务而非数字资产交易的方式脱贫致富。Bounty0x针对非开发人员,人们通过完成微型任务,例如转发推文或为产品撰写评论,换取数美元的报酬。
经过2018年区块链行业的迅猛发展,如今越来越多企业、服务涉足区块链,行业的安全问题也变得更加复杂和重要。
Bug赏金计划应运而生,成为数字资产服务商应对黑客攻击的有效措施,也帮助许多安全人员获得可观收入。
来源:金色财经
比推快讯
更多 >>- James Wynn:预测比特币下周可触及 11.8-12.1 万美元
- 某巨鲸以 33.8 美元均价增持超 13 万枚 HYPE
- Huma Finance:HUMA 代币空投资格检查器已上线
- Solayer 推出 infiniSVM 开发网
- 过去 24 小时 CEX 净流出 2579.80 枚比特币
- 美国法官撤销 Mango Markets 攻击者欺诈指控
- 某鲸鱼将 433 万枚 USDC 存入 Hyperliquid 并买入 130,715 枚 HYPE
- 分析特朗普关税威胁引发市场震荡,24H 多头爆仓超 5 亿美元
- Yield Guild Games:YGG 代币已在 Abstract 上线
- 慢雾发布 Cetus 被盗 2.3 亿美元事件分析:黑客用极小 Token 金额换取巨额流动性资产
- Binance:将为至少拥有 200 Alpha 积分的用户空投 8000 枚 OBT
- Suilend 公布旗下产品第三方审计报告并称已开源代码确保透明度
- 分析师:财务公司未来或持有 50% BTC。
- Glassnode:ETH 投资者成本基础水平在 2800 美元区间,卖压逐渐增大
- James Wynn 平仓 PEPE,累计获利 2518 万美元
- 去中心化稳定币资金市场 Hyperdrive 完成 600 万美元 A 轮融资,Hack VC 与 Arrington Capital 领投
- 巨鲸 James Wynn 再度小幅度减仓,将 BTC 多仓从 11.88 亿美元减仓到 10 亿美元
- Hyper 基金会官推被盗,用户需谨慎处理相关消息
- Hyperliquid 旗下 HyperFND 官方 X 账户遭到入侵
- Hyper 基金会:第二轮 HYPE 空投将于 5 月 31 日开放申领,用户需在此前接受相关条款
- Solana 推出新验证服务 SAS,支持多种数据验证
- 数据:过去 7 天 USDC 流通量约增加 8 亿枚
- Bragar 律所调查 Semler Scientific,股东被呼吁参与维权
- 福布斯:特朗普在 Meme 币晚宴上使用美国总统徽章,或违反联邦法律
- 政府和主权财富基金增加比特币 ETF 投资,去美元化成主要驱动因素
- 巨鲸 James Wynn 发布账户数据:总体盈利 5000 万美元,最大回撤达 84.34%
- 马斯克的 DOGE 团队在美国政府推广 Grok AI 引发担忧
- 慢雾 CISO:警惕 “提现验证码”骗局,已有受害者损失 1110 万美元
- Sui:支持 Cetus 升级协议但将放弃投票,要求 Cetus 必须全额赔付用户
- 以太坊现货 ETF 昨日总净流入 5862.95 万美元,持续 6 日净流入
- Cathie Wood:股市将成为特朗普总统政策的最大受益者
- 特朗普在 $TRUMP 晚宴上使用总统印章,引发争议
- 日方有意在 6 月 G7 峰会前与美国达成关税协议
- RootData:GUN 将于一周后解锁价值约 401 万美元的代币
- 投资银行 Clear Street 扩大区块链与数字资产部门
- 某巨鲸/机构今日通过 Wintermute 加仓买入价值 1500 万美元的 AAVE
- 国家网信办持续深入整治网上金融信息乱象
- Roam 发布 Premium eSIM,集成语音通话、短信与流量功能
- 数据:Hyperliquid 平台鲸鱼当前持仓 68.41 亿美元,多空持仓比为 0.98
- ai16z 创始人:为个人代理项目招聘一名 Solana 程序开发人员,合作期 1-2 个月
- 纽约时报披露特朗普晚宴宾客:含 Wintermute、Delphi Digital 等公司创始人
- 美国 30 多名众议院议员呼吁对特朗普的 Meme 币晚宴进行调查
- 某新建地址 13 小时前买入 123 万枚 SPX
- Stacks 网络区块生成延迟,Upbit 暂停 STX 充提业务
- 大多数 TRUMP 晚宴参与者在赴宴时已不再持有 TRUMP
- 跨境电商 DDC Enterprise 已购入首批 21 枚 BTC,拟未来几天再次购入 79 枚 BTC
- 数据:特斯拉的比特币持仓价值已升至约 12.4 亿美元
- ZachXBT:无法接受 Cetus 只愿意悬赏 500 万美元寻找黑客
- 过去 24 小时全网爆仓 6.76 亿美元,主爆多单
- 蚂蚁国际成为香港首个使用汇丰银行代币化存款服务的企业客户
比推专栏
更多 >>观点
比推热门文章
- 过去 24 小时 CEX 净流出 2579.80 枚比特币
- 美国法官撤销 Mango Markets 攻击者欺诈指控
- 某鲸鱼将 433 万枚 USDC 存入 Hyperliquid 并买入 130,715 枚 HYPE
- 分析特朗普关税威胁引发市场震荡,24H 多头爆仓超 5 亿美元
- Yield Guild Games:YGG 代币已在 Abstract 上线
- 慢雾发布 Cetus 被盗 2.3 亿美元事件分析:黑客用极小 Token 金额换取巨额流动性资产
- Binance:将为至少拥有 200 Alpha 积分的用户空投 8000 枚 OBT
- Suilend 公布旗下产品第三方审计报告并称已开源代码确保透明度
- 分析师:财务公司未来或持有 50% BTC。
- Glassnode:ETH 投资者成本基础水平在 2800 美元区间,卖压逐渐增大