值得信赖的区块链资讯!
提交Bug获Coinbase三万美元奖励 赏金成黑客收入新来源
博链财经获悉,据漏洞披露计划HackerOne数据显示,数字资产交易所Coinbase已经为日前上报的一个关键系统错误提供了3万美元的奖励,此次奖励也为Coinbase在HackerOne上公布的最大奖励。

为鼓励社区成员发现并上报系统漏洞,Coinbase专门制定了bug赏金计划(Bug Bounty Program)。
根据漏洞的安全等级,赏金分为四级,其中,低、中、高级漏洞分别可获得200美元、2000美元、1.5万美元的奖励,关键漏洞可获得5万美元的奖励。

截止目前,Coinbase已对外支付了超32万美元bug赏金,平均每笔赏金约为100美元。本次bug赏金高达3万美元,意味着Coinbase面临非常严重的安全问题。
Coinbase没有披露具体的有关此问题的任何细节,参考Coinbase的漏洞安全等级,系统面临关键影响时,攻击者可以读取或修改系统中的敏感数据,在系统上执行任意代码,或以某种方式泄露数字资产或法币。
据媒体报道,上几次Coinbase支付大额bug赏金均发生在一年前,2018年3月,一家荷兰公司VI Company发现并报告了一个智能合约漏洞,该漏洞允许攻击者窃取无限量的以太坊,Coinbase回馈了这家公司1万美元的奖励。目前,这一bug已被修复。

2018年4月,数字资产企业Ambisafe上报ETH合同处理错误获得2.1万美元奖励。5月,Coinbase因PayPal双倍付款漏洞支付1万美元赏金。其他几笔大额奖励也多在1万美元左右。
随着数字资产企业面临的漏洞攻击越来越复杂,发现并修复系统漏洞成为许多数字资产服务商、安全团队花费大量时间参与的一项非常重要的工作。
2017年11月,以太坊钱包Status发布100万美元赏金计划,邀请人们为当前钱包面临的问题提供可能的解决方案。其他如以太坊赏金计划(ETHEREUM Bounty Program)、Gitcoin、Bounties Network等以太坊bug赏金网站也为解决各种黑客攻击和漏洞利用提供奖励。

HackerOne统计显示,2018年,数字资产企业向安全人员、企业等支付了共计878,504美元的bug赏金。EOS开发者Block.one以534,500美元占到全年所有赏金的60%以上,Coinbase次之,以290,381美元排在第二位。
当前,也有许多非开发人员通过完成赏金任务而非数字资产交易的方式脱贫致富。Bounty0x针对非开发人员,人们通过完成微型任务,例如转发推文或为产品撰写评论,换取数美元的报酬。
经过2018年区块链行业的迅猛发展,如今越来越多企业、服务涉足区块链,行业的安全问题也变得更加复杂和重要。
Bug赏金计划应运而生,成为数字资产服务商应对黑客攻击的有效措施,也帮助许多安全人员获得可观收入。
来源:金色财经
比推快讯
更多 >>- Vitalik:预测市场是社交媒体的解药,可化解情绪化话题的疯狂观点
- 数据:Hyperliquid 平台鲸鱼当前持仓 51.89 亿美元,多空持仓比为 0.94
- ETHFI 投资者 3 小时前向币安存入 90 万枚 ETHFI,累计向币安存入 3128 万枚 ETHFI,价值 3658 万美元
- 数据:本周 NFT 交易额上涨 11.31% 至 6898 万美元,买家数量激增 50.28%
- Etherealize 联合创始人:加密行业须在特朗普卸任前取得实质性进展
- 某巨鲸从币安提现 2.72 亿枚 PENGU,价值 252 万美元
- 数据:1889 枚 ETH 从 Binance 转入 Wintermute,价值约 562 万美元
- 以太坊“Glamsterdam”升级拟于 2026 年上线,目标改善 MEV 公平性
- 观点:加密市场尚未表现出足够的恐慌以确认触底
- James Wynn 于 4 小时前平仓比特币空单获利 2.1 万美元,随后开多
- 美众议院两党议员起草加密税收草案,涉及稳定币免税与质押挖矿收益延期缴税
- Tom Lee 回应本人看多与旗下基金展望矛盾:短期防御和长期看涨可以并存
- Tom Lee:Fundstrat 分析师预测差异源于职责与时间跨度不同
- 以太坊基金会:发展重点转向安全,2026 年拟执行 128 位安全标准
- CryptoQuant:比特币需求萎缩且跌破关键均线,已进入熊市周期
- Hilbert Group 以 3,200 万美元收购高频交易平台 Enigma Nordic
- 某男子伪装 Coinbase 员工,涉骗约 1,600 万美元加密资产
- Arthur Hayes:山寨季始终存在,投资者因未持有上涨资产而产生误判
- 薪酬方案裁决落地 马斯克成全球首位身家超 7000 亿美元人士
- Vitalik 两日内抛售 UNI、BNB 等多种代币
- 数据:ETH 当前全网 8 小时平均资金费率为 0.0016%
- 数据:共计 1.39 亿枚 TON 转入 TON Elector Contract,价值约 2100 万美元
- 美联储明年 1 月维持利率不变的概率升至 77.9%
- Tether 开启移动端加密钱包首席软件工程师招聘
- VanEck 向美 SEC 提交现货 AVAX ETF 申请
- 数据:999.5 枚 BTC 从 Fidelity Custody 转出,经中转后转至另一匿名地址
- 今年的 118 场 TGE 破发比例为 84.7%,破发中位数为下跌 71%
- MemeStrategy 通过股份发行募资约 8,400 万港元,现持有 12,290 枚 SOL
- 某用户/机构 1 小时前花费 1695 万美元买入 5678 枚 ETH,均价 2985.7 万美元
- SPR 启动分布式股东机制并开放链上实时执行
- Vitalik 卖出 KNC 与 MUZZ 分别兑换为 1.215 万枚 USDC 及 1.89 枚 ETH
- Vitalik Buterin 出售 5.5 万枚 KNC 与 10.5 亿枚 MUZZ,总价值约 1.7 万美元
- 麻吉大哥近一个月胜率 55.56%,坚持做多净亏超 350 万美元
- 12 连败交易员入场做空 ETH,开仓均价 2983.47 美元
- Strategy 及加密财库公司正面临被股票指数更广泛剔除的风险
- 比特币矿工收入自 10 月中旬以来下降 11%,正面临投降风险
- 招商银行:日本重启加息,或对全球金融条件形成压制
- Sun Game City 积分空投活动已启动
- 15 倍杠杆做空 1.05 亿美元 ETH 巨鲸现单币浮盈 1255 万美元
- Peter Brandt:《Clarity Act》有助于加密货币普及而非推高 BTC 价格
- BitMine 拟于明年 1 月 15 日召开年度股东大会选举 8 名董事并修订公司章程
- 哈塞特成为下一任美联储主席概率再度大幅领先
- DeFi Technologies 旗下 Valour 在瑞典证券市场推出恒定杠杆 BTC 和 ETH ETP
- 数据:某鲸鱼过去 14 天买入 49 万枚 HYPE,价值约合 1210 万美元
- Launchpad Cadenza 完成 2.3 亿美元募资,将在数字资产等领域寻求合并交易
- Bitmine 已完成收购 ETH 总量 5%目标的 66%
- 某新地址 3 小时前从币安提出 250 万美元 LINK
- SBF 狱中转型法律顾问,为多名囚犯提供建议
- 数据:IOTA 涨超 5%,SNX 涨超 6%
- 麻吉大哥近 1 小时加仓 7000 枚 HYPE 多单,其多单总持仓超 1700 万美元
比推专栏
更多 >>观点
比推热门文章
- 数据:本周 NFT 交易额上涨 11.31% 至 6898 万美元,买家数量激增 50.28%
- Etherealize 联合创始人:加密行业须在特朗普卸任前取得实质性进展
- 某巨鲸从币安提现 2.72 亿枚 PENGU,价值 252 万美元
- 数据:1889 枚 ETH 从 Binance 转入 Wintermute,价值约 562 万美元
- 以太坊“Glamsterdam”升级拟于 2026 年上线,目标改善 MEV 公平性
- 观点:加密市场尚未表现出足够的恐慌以确认触底
- James Wynn 于 4 小时前平仓比特币空单获利 2.1 万美元,随后开多
- 美众议院两党议员起草加密税收草案,涉及稳定币免税与质押挖矿收益延期缴税
- Tom Lee 回应本人看多与旗下基金展望矛盾:短期防御和长期看涨可以并存
- Tom Lee:Fundstrat 分析师预测差异源于职责与时间跨度不同
比推 APP



